Mon rapport

Résolu/Fermé
sarlec - Modifié par sarlec le 24/01/2013 à 08:28
 sarlec - 9 févr. 2013 à 13:07
Bonjour,
voici mon rapport avec ZHPDiag

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130124_o7j8k12l11e12

20 réponses

loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 janv. 2013 à 09:07
Bonjour,

Bienvenue sur CCM.

Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
________________________________________________________________

1) A désinstaller via > menu démarrer > panneau de configuration > programmes et fonctionnalités :
-SpyHunter
-ToolbarFR

2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
l'ordinateur

3) Utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression


1
bonjours et merci voici le rapport de adwcleaner


http://pjjoint.malekal.com/files.php?read=20130124_z11r9w12v15w13
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 janv. 2013 à 17:44
Ok, j'attends le rapport Malwarebytes ;)
0
Quand le message qui demandait de redémarrer l'ordinateur s'est affiché, j'ai appuyé sur oui en même temps que le rapport s'affichait donc j'ai pas eu le temps de le sauvegarder et je ne sais pas si on peut le récupérer et où le récupérer? donc aucun rapport
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 janv. 2013 à 20:11
Ouvre Malwarebytes, va dans l'onglet "rapports" et double clic sur le rapport pour l'ouvrir.
0
Il n'y a plus rien, je refais un scan/recherche
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 janv. 2013 à 21:10
Il avait trouvé quelque chose ?
0
dans le rapport que je n'ai pas pu sauvegarder il y avait une menace (ça commençait par "adw" )
là, il est encore en train de chercher
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 janv. 2013 à 21:31
Ok, attends qu'il termine, ensuite tu refais une analyse ZHPDiag (héberge le rapport).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le nouveau rapport

http://pjjoint.malekal.com/files.php?read=20130124_j14g10l9q13i12
0
voici le rapport de ZHPDiag

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130124_d8c9s13i15z12
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 janv. 2013 à 22:15
Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

*Fais redémarrer ton PC et refais une nouvelle analyse ZHPDiag (héberge le rapport).
0
Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-01-2013-17-46-36.txt
Run by LECOMTE Sarah at 25/01/2013 17:46:35
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
SUPPRIME ToolbarFR

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
SUPPRIME Key: CLSID BHO: {d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
SUPPRIME Key: SearchScopes :{F080599C-E51D-4292-B157-83B149A474E2}
SUPPRIME Key: SearchScopes :{DF35C8F2-922D-4B40-9794-B00EEDCA1588}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIME Key: HKCU\Software\ExpressFiles
SUPPRIME Key: HKCU\Software\GoforFiles
SUPPRIME Key: HKLM\Software\Wow6432Node\ExpressFiles
SUPPRIME Key: HKLM\Software\Wow6432Node\GoforFiles
SUPPRIME Key: HKCU\Software\IncrediMail

========== Valeur(s) du Registre ==========
SUPPRIME {85C5840E-96B6-4717-92C6-57FBE8E39584}
SUPPRIME {5F2624F0-E477-4F00-ADDA-1171AAE9AAE3}
ABSENT TCP Query User{F26FB081-D482-4F32-A7BD-135B1F70A373}C:/program files (x86)/1clickdownload/1clickdownloader.exe
ABSENT UDP Query User{20F6FB13-D456-4C49-9458-A2E070907E0C}C:/program files (x86)/1clickdownload/1clickdownloader.exe
SUPPRIME {60481573-75F7-49BB-BCCA-C59BE9F13FB8}
SUPPRIME {021176D3-5BF0-4D45-8A7B-596E7D8DF213}
SUPPRIME {6E88BA2B-A0C2-4D11-AD62-C74A71E7AEB0}
SUPPRIME {B5F9C00D-538C-422F-9016-12D2CD3A3474}
SUPPRIME {E147FCA4-8615-4EC9-8D9D-8B8C32B0194B}
SUPPRIME {217DCE08-7DA1-4DED-9F8A-C2A0C824EEF2}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {2B051D65-080B-412B-A732-E087F34BC26D}
SUPPRIME FirewallRaz (Public) : {7C1B0942-567E-4CDC-BE82-F05F81C11455}
SUPPRIME FirewallRaz (None) : {5108859B-BC3C-4A40-A176-7E33550F1453}
SUPPRIME FirewallRaz (Private) : TCP Query User{D2905502-24A4-4FAC-9833-7481B19D7A73}C:\program files (x86)\google\google earth\plugin\geplugin.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{C16627FD-C9BB-427F-8939-529C6418D5A8}C:\program files (x86)\google\google earth\plugin\geplugin.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{A398AB5C-47EA-4517-86A3-A1F97ED5FAFC}C:\program files (x86)\google\google earth\plugin\geplugin.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{0273C332-1254-4DE9-93DF-D7B26BF28758}C:\program files (x86)\google\google earth\plugin\geplugin.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{F26FB081-D482-4F32-A7BD-135B1F70A373}C:\program files (x86)\1clickdownload\1clickdownloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{20F6FB13-D456-4C49-9458-A2E070907E0C}C:\program files (x86)\1clickdownload\1clickdownloader.exe
SUPPRIME FirewallRaz (None) : {6DBC718F-DF08-49BD-A25B-64E84D2C685C}
SUPPRIME FirewallRaz (Private) : TCP Query User{E4422A91-A4C5-4902-B073-8C8BD5AF5A14}G:\itunes.exe
SUPPRIME FirewallRaz (Private) : {FD9FDBC7-0FE5-496F-A877-1D781DE10624}
SUPPRIME FirewallRaz (Private) : {FA94FB29-D29C-4ED8-84AB-DE0E485E083D}
SUPPRIME FirewallRaz (Private) : {6C5640FC-3E40-449F-9C84-2E363AAFE00E}
SUPPRIME FirewallRaz (Private) : {350D4A5C-DEB7-45B8-916B-9C1A18A8EBE7}
SUPPRIME FirewallRaz (Public) : TCP Query User{78856BBE-3312-4511-B6C0-EF69E45E29FB}F:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{257AF2E5-B23A-4B85-869E-FAEA63EBBE9A}F:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{28F4B50B-026B-475E-8504-1B8D0FC9F785}F:\servin dossier,\itunes\itunes.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{052050C1-39E6-434C-93FE-E1F555027A37}F:\servin dossier,\itunes\itunes.exe
SUPPRIME FirewallRaz (Private) : {917662F9-4706-44F3-99CC-B33177189F62}
SUPPRIME FirewallRaz (Private) : {C62371A5-C9CD-466F-BE8B-970E582DABBE}
SUPPRIME FirewallRaz (Private) : {6ACE63B9-D014-44CD-94A1-68F6D72B8EFF}
SUPPRIME FirewallRaz (Private) : {B53C440B-74AF-4D9E-B2EB-48DE550C50D3}
SUPPRIME FirewallRaz (Private) : TCP Query User{65D414B3-E65E-4C88-83CD-1DFEE366B0D8}G:\servin dossier,\itunes\itunes.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{A7AFC29A-65B1-4F58-A686-9A6BEC80250F}G:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{47E962CF-61B2-4759-AAFD-DB696BA33A92}G:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{00072C5B-4796-4584-AC64-E38113059584}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{04FBD99E-6F7F-453A-9369-E29B2A6E2546}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{06A881E3-B1A8-45E3-9E15-63E0EB9442AE}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{079B74D9-9FCD-4B14-BB2E-D657F90FD781}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{09332408-FAEF-43F6-89BF-7160B0C89DAF}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{0A361DC1-1E4C-42CD-9F3B-2F8C53364D2F}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{0C22C718-365E-492B-9CD0-E4392E69D63A}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1134B565-621F-4CDC-BE48-FF9A0CCF4120}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{131AA7B6-3015-448C-953F-6449CDEF7474}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1433572B-79A5-40E6-BC0F-83D651DC9E9C}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1857D74B-326F-46CA-8C07-A1751D56213E}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1880DD0C-8101-4E80-8ECD-DEC27F5D7514}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{18C8A929-7962-48AB-899B-10DB46B63F41}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1AF4C0B0-C163-46D6-BDDE-6A089F8EDCDB}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1AF93E8A-436E-406B-9A74-752D6DEE555D}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1E534969-F281-4426-9FD3-D3C84F20808D}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{204E433E-AAE7-4DC2-A62A-E06EE82BACD3}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{2085BAE2-02E0-4058-B610-AF28E6F069D7}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{26DD37DF-341D-42C4-B705-C96488DCBEA9}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{272CD3D0-94EC-498D-9FAE-493AA2EAAED9}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{27EC586B-5320-46B8-BEBB-EF952B26AECF}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{2B8F52DF-71B6-41B3-A97A-C9696EB7C1B6}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{2C75792E-274A-4383-83F2-F86B22A87F30}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3153B0E8-67A4-4A35-B2EC-AB9EA93C33CC}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{337F1927-01F5-4FAB-BDF3-B9EA33C66B8A}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3503617D-78C1-4307-A8F6-6F856D6A86D2}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{35FE92B0-BAA1-4924-9C77-F12B4511ABB7}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{37258ABB-EBE2-4102-A42D-171A897AAB0D}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{378AA2CB-A965-4F2B-A1C9-F48075334AC4}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3F0D9CE2-65D1-4250-9ECD-B251BEB16407}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3F886E0B-5990-45FA-BD18-781B21A35D2A}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{400F6FF3-7C79-4792-92FF-F111D6076D1F}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{40E96E82-12CF-45C3-9AE7-FB8738FD722E}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{423DD860-ACD8-472E-A04A-8DD1F537CBB7}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4B929975-8DFD-4BF8-B935-E608A9028428}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4D264419-1089-4177-A613-7A7314AF8B97}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4E2D13CC-D1D4-4236-A57E-2EC08241F391}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4F4DE00F-5055-4CF5-8C21-8DF59AD09F10}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{50BECD34-9180-4927-BD22-F455A8F51694}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{589831ED-7D27-4DC3-BE20-84516AC6BDC7}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{5A87D8B5-47E3-449A-B4B1-76174736A6C6}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{5FAB8C9B-9F46-43E3-8B38-7F37054080EE}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6143D20D-9A0C-4BA7-B69E-65AEB733D98F}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{62A9AC5A-3B40-459E-A84B-3C2C6EF8D684}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{66DAF2C2-3457-415F-AD3B-CE6C579E57AB}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6A11F308-162D-4F5E-8268-99B323C9AF78}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6ACE5989-EF2E-4876-9160-C4E3C4F7FC7B}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6E3F1261-D6B2-4FE2-A428-7DAB89B4537F}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6EEF45D0-833B-4AB4-9DFE-FF9D428117F7}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6FA68E6F-EF9F-4054-A5B3-45E5655237DC}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{70FAF983-D33E-4899-B357-B9E57EB608EE}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{720D13EC-56E0-459A-80A8-7B46D1C5E31C}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{73831EF2-4136-4A76-86C9-E4568FFFD176}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{76AE1F01-D183-41A2-AC74-F3B3AE4BEDCD}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{77510FDE-4F20-4D05-A5DE-177D65A3EC22}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7CBEBEAA-950E-4BE8-A206-F320302596D0}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7D2E34E5-885A-412C-90F0-2F2C0736D839}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7DACFC4A-BE51-44EE-8830-9749D2265B52}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7DCFF223-2DEE-4E98-B71E-795C3903C10B}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7DDA856E-45F3-44C6-8637-2B2C8238FB18}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{81CF9CEC-13F4-49B0-899A-CA191608CCFF}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{8259E85A-6EB1-4463-8C59-3868A60C9A92}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{85187FA9-27B0-4686-BF29-0A3E06FF6505}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{8525EF76-B140-4449-B122-8ED0611EB1BD}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{86644045-ABA2-421E-ACAE-ECFC42EE3E6B}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{869C0457-8F5C-448F-838B-46421E355C1B}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{88503B80-1CFF-40A5-B7CD-2E0EB4312649}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{89FF8B28-229A-4B50-A27D-6C4BF068342F}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{8E7CB617-88DE-40C5-8003-43275082AF63}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{940CE737-BCC6-423C-AE43-631F88231F02}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{95F8CC7F-E9DE-45B4-97C7-5AB9D88D25B1}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9857D2C5-6BAE-4396-A8A8-090E33E8D4B9}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{99FC37C2-9DC2-45A5-9769-00D9C4ABDA5F}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9B48C2A1-E33F-478F-B343-ADFD1D00E2FF}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9B8D7561-2A48-46C2-AAD6-CC9900B9ED40}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9CD4EBDC-A3E0-4856-BF67-BE738A9C1E86}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9DB515E0-5A43-4588-B671-41892796F86C}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{A2B59BAE-C4F5-4407-9801-D481F9B49145}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{A4038036-DB41-4084-B3F2-93D4E7BF8C28}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{A8DB1638-D4A2-41EA-9A3F-7791095F3FCB}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{AB713C33-9B71-4531-B5E0-B732EF2A08D3}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{AE4D781A-A613-4FE3-9498-41C5DEF0B1DD}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B1439F88-D733-429F-B00E-81D4AB287C3D}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B2993B1F-2B3E-4F05-8E5F-BDA83350A45D}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B4EA847F-F0FD-47C9-8621-9D46A7924A74}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B8FE8F85-84BE-425B-93F3-24360E32FF33}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{BDF458AB-37E9-44A6-B596-1CEA12320419}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{BF28FE2B-0E50-4D72-BC20-92CD91782E96}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{BF6FA6D1-5CD9-4BC8-A70A-6AB6C4D68C82}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C0183EFD-0FC6-4FF9-82C2-919E641B0BF5}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C54582EC-AFE0-4CFD-A6C4-375AB26EAE63}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C6829E3F-827C-4BCA-A87C-7EE83D71F0CA}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C6FD1B00-8527-4506-8360-A48940CE22AB}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C7DD2DEE-071C-4848-B444-DCFBF2425C55}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C7E15652-D00B-4E03-A664-1FC40A885A46}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C7E3E3BC-946C-4529-BEA0-3E2BBFE8C63B}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C882B899-7BB0-48B3-85D5-238240FA7038}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C9D6DB1D-F854-4AF4-B156-E5E7903BED16}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{CA76E899-1B33-40E2-A661-CC988FDBA851}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{CCA4123D-EF50-4C3B-8157-82C361C28F27}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{CE6BF0FE-12F8-45F7-A563-48C98206CD4D}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D2F2A7A0-0A7F-4CDF-BBC2-F27809EA4A69}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D2FB4865-4716-49DA-BA96-A668F82FDEB4}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D5917ED4-98BB-4571-8AED-6A552969D858}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D7641479-F354-4DC7-9438-7093C8DA5CC3}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D7D91C0D-E2BD-4C63-9F58-639E17E7993F}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D8B69B3C-2B04-4321-B109-243A986412B4}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D9D13A61-5160-43C8-9B02-4C2E0006DE36}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DA1665F2-D14E-49F0-A884-6AABDCD7A044}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DC530EF9-98EE-4799-9F9A-0B3EBCB29B9C}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DE197C83-E218-4BD4-B43A-19A6D7B70274}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DE97CC16-88EC-45A0-AFFF-7D50B0C80AA0}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E0D18345-CE66-4AE1-948E-680EE35E5187}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E30B1D3E-4C60-4460-BC09-9CC2E1A1F8CA}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E34499E7-8B5F-46F7-A7AE-F3B2E641A440}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E4032C2C-7B95-43FB-8D5D-65D22292767D}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E6C396F1-63C5-4EC5-B1CA-5A97D75F03FC}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E76B492E-E08A-4DEB-9079-D472C045BC79}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E99B69EA-FE19-449C-8DEE-65D82E04963C}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E9D99339-C0C9-462A-A434-47A40FCC16EE}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EA2C6590-1A8F-493D-8F1E-2984FD29F752}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EBF2BFF9-4487-4BC9-A8E9-04876571B54B}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EC57F93E-69D5-49D4-8D68-0D514422ADD6}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EF2117EF-1415-4679-B293-BA17DF8B5F69}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{F2F21D86-2B1C-4217-B7DC-3173EB0A9F8B}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{FC00B782-F559-42F4-B895-754C854C5143}
SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{FF5CB20C-CC6C-4D94-A85B-984581A77224}
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\mozilla firefox\searchplugins\web search.xml
ABSENT File: c:\program files (x86)\freecompressor\spointer\extensions\freecompressor_air_ie.dll
SUPPRIME File: c:\windows\launcher.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: YourFile Update
SUPPRIME Task: Express Files Updater
SUPPRIME Task: Go for FilesUpdate
SUPPRIME Task: {AF53798B-252F-4B4F-A28A-EA5D88A76A41}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
24 : Clé(s) du Registre
38 : Valeur(s) du Registre
128 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
4 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 22s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/01/2013 15:42:45 [388]
C:\ZHP\ZHPFix[R2].txt - 25/01/2013 17:46:36 [19316]
0
rapport de ZHPDiag

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130125_k6r9p9q7l13
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
25 janv. 2013 à 19:08
Bonjour,

1) Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

2) Mises à jour :

A désinstaller :
-Adobe Reader 9.5.2 MUI
-Java 6 Update 14
-Java 6 Update 16

*Télécharge et installe :
-Adobe ReaderXI
-Java 7 Update 11 (décocher barre Ask, si proposé)
Suite aux dernière failles sécuritaire, Java étant peu utilisé sur les navigateurs il est préférable de le désactiver.

*Sécuriser ses navigateurs :
Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-Adblock plus > Firefox > Chrome

A lire : L'importance de maintenir à jour son PC

*Ensuite, dis moi comment fonctionne le PC ?

0
Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-01-2013-08-14-15.txt
Run by LECOMTE Sarah at 26/01/2013 08:14:15
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key*: StartupReg: Adobe Reader Speed Launcher
ABSENT Key: Service: Bonjour Service
SUPPRIME Key*: HKLM\Software\BrowserChoice
SUPPRIME Key: HKLM\Software\RegisteredApplications
ABSENT Key: HKLM\Software\Wow6432Node\RegisteredApplications
ABSENT Pointeurs: exefile(exe) Default="%1" %*
ABSENT Pointeurs: ChromeHTML(html) Default=

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: HP Software Update
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: SynTPEnh
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPS Value: WallpaperStyle
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME MWPE Value: NoActiveDesktopChanges
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\synaptics\syntp\syntpenh.exe
SUPPRIME File: c:\users\lecomte sarah\desktop\solitaire.lnk
SUPPRIME File: c:\users\lecomte sarah\appdata\roaming\microsoft\internet explorer\quick launch\jouer à hp games.lnk
SUPPRIME File: c:\program files (x86)\google\update\googleupdate.exe
ABSENT Folder/File: c:\program files (x86)\google\update\googleupdate.exe
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: GoogleUpdateTaskMachineCore
SUPPRIME Task: GoogleUpdateTaskMachineUA
SUPPRIME Task: {9E8FF2D4-F3A5-4BCC-8E85-2EF525C571D5}
SUPPRIME Task: {AD92DEAA-E34D-4A25-809E-92A7794006D5}


========== Récapitulatif ==========
1 : Processus mémoire
8 : Clé(s) du Registre
11 : Valeur(s) du Registre
1 : Dossier(s)
6 : Fichier(s)
4 : Tache planifiée


End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/01/2013 15:42:45 [388]
C:\ZHP\ZHPFix[R2].txt - 25/01/2013 17:46:36 [19369]
C:\ZHP\ZHPFix[R3].txt - 26/01/2013 08:14:15 [2384]
0
bjr,

le virus toolbar est tjrs présent et se met d'office qd on ouvre internet ou word.
je n'arrive pas à m'en débarrasser.
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
26 janv. 2013 à 09:28
Bonjour,

le virus toolbar est tjrs présent et se met d'office qd on ouvre internet ou word.
je n'arrive pas à m'en débarrasser.


C'est bien de m'en parler, il s'agirait pas de search.certified-toolbar ??
0
abh si car qd j'ouvre un navigateur c'est tjrs search.....qui se met sur la 1ére page
c'est mon ado qui a fait la boulette et qui correspond avec vous et il n'est pas encore rentré...
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
26 janv. 2013 à 16:23
La même chose que ceci ?
0
bjr, oui c'est exactement ça quand on ouvre microsoft word
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
27 janv. 2013 à 17:10
Bonjour,

¶ Télécharge SEAF (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
¶ Tape : search.certified-toolbar dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.


Quand la première recherche sera terminée, refais la même chose cette fois en tapant :
Protected Search
0
1er rapport

http://pjjoint.malekal.com/files.php?read=20130127_h6g9h8v12l15
0
et voici le rapport avec protected search

http://pjjoint.malekal.com/files.php?read=20130127_q7x15u12k10o7
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
27 janv. 2013 à 18:13
¶ Télécharge OTL sur ton Bureau.
¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
¶ Sous Personnalisation, copie-colle ce script :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop


¶ Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
¶ Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
rapport otl.Txt

http://pjjoint.malekal.com/files.php?read=20130127_h8f9m8c8q13
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
27 janv. 2013 à 21:12
Ce script va cibler certains éléments à supprimer :

* Lance OTL (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
* Copie/colle toutes les lignes du fichier ci-dessous et place les dans la zone "personnalisation" :

--------------------------------------------------
script
--------------------------------------------------

Pour t'aider

* Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
voila le nouveau rapport

http://pjjoint.malekal.com/files.php?read=20130128_i6c5h12d13i7
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
28 janv. 2013 à 20:16
Bonjour,

Comment va le PC ?
0
bjr,

on ne se sert plus d'internet explorer (search.certified-toolbar....tjrs présent) et on privilégie Google chrome que nous avions réinstallé et pour lequel nous n'avons plus de pb.
Pour word, le pb est tjrs présent avec la barre internet qui indique tjrs search.certified-toolbar...

C'est désespérant, avec tout le mal que vous vous donnez à ne pas nous lâcher après autant de manip et de temps passé.... Un grand merci
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
28 janv. 2013 à 20:44
Supprime tous tes raccourcis de Word, Internet Explorer, Excel, Outlook etc ... qui se trouvent sur le bureau ou la barre des taches.
Une fois fait relance les différentes applications via "menu démarrer" pour vérifier.
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
9 févr. 2013 à 09:29
Hello,

Des nouvelles ??
0
bonjour,

à priori, plus de pb. après avoir réinstallé chrome, on ne sert plus d'internet explorer, et word continue à mettre en 1ére page search....puis ouvre une seconde page propre.....ca me va.

Merci bp pour tout le temps passé et votre implication.

cordialement
0