Browser companion helper

NathL88 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Je viens de suivre une conversation pour supprimer ce "je-suppose-virus" de mon PC mais j'ai apparemment besoin de qqun pour vérifier ce qui est sur mon disque après avoir fait un scan ZHP diag. voici le lien que j'ai enregistré : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130127_t13e13b9d5c8 Merci d'avance

19 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Ton lien ne mène à rien

    @+
    0
  2. NathL88 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci mais que dois-je faire alors ??
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Utilisateur anonyme
     
    Re

    1)[*] Télécharger sur le bureau RogueKiller (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    2)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    Poste les rapports au fur et à mesure

    merci

    @+
    0
  5. NathL88 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci Guillaume. Le souci est que :
    1° je n'ai pas vu de Prescan
    2° le scan de Roguekiller bloque à un moment et ne veut apparemment pas poursuivre et ça fait 3 fois que je le lance. Est-ce normal ? (je dirais qu'il est à peu près à 65%). Merci d'avance
    0
  6. Utilisateur anonyme
     
    Re

    Passe à Adwcleaner

    Ensuite:

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  7. NathL88 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonsoir j'ai effectué Adwcleaner mais Malware est payant ou pas ?? Si oui cela vaut-il le coup de l'acquérir ?

    https://www.cjoint.com/?3ACsJmmeFAx
    0
  8. Utilisateur anonyme
     
    Bonsoir

    Tu prends la version Free (gratuite)

    @+
    0
  9. NathL88 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour oui je supposais mais je ne la trouvais pas. C'est maintenant chose faite et voici le lien :

    https://www.cjoint.com/?3Bdjxb4Ordl

    Merci pour ton aide
    Cordialement
    0
  10. Utilisateur anonyme
     
    Bonjour

    je ne peux accéder à ton lien

    clique sur ce lien pour me transmettre ce rapport:
    http://pjjoint.malekal.com/

    Si problème utilise celui-ci

    https://forums-fec.be/upload

    merci
    @+
    0
  11. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport HPDiag;merci

    @+
    0
  12. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
    [MD5.00000000000000000000000000000000] [APT] [SpyHunter4Startup] (...) -- C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{7D393E5E-FEEF-4311-9AB9-842C9BC33776}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{884425F7-4036-4E22-AE63-A4184F1198A9}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E96AF963-5A48-4D72-BCCD-50D98D6BEB29}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{EDC94579-397A-404A-9503-5D87B1117334}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
    O42 - Logiciel: Favorit (egeqsog) - (.Pas de propriétaire.) [HKLM] -- egeqsog
    [HKCU\Software\LanConfig]
    [HKCU\Software\PopCap]
    [HKLM\Software\PopCap]
    [HKLM\Software\Trymedia Systems]
    O43 - CFD: 02/02/2013 - 18:02:39 - [0,001] ----D C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B
    O43 - CFD: 01/02/2013 - 17:07:52 - [0,001] ----D C:\ProgramData\Trymedia
    [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
    [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
    [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
    [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
    O4 - HKCU\..\Run: [sggopuxr] C:\Users\utilisateur\AppData\Local\tujuijsk.exe (.not file.)
    O4 - HKCU\..\Run: [ghkvadpf] C:\Users\utilisateur\AppData\Local\tqaupwwi.exe (.not file.)
    OPT :O4 - HKCU\..\Run: [LDM] . (...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} -- (.not file.)
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
    [MD5.00000000000000000000000000000000] [APT] [{35D50452-98E9-4BE6-B750-607BA18C5536}] (...) -- C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\18.0.1025.162\Installer\setup.exe (.not file.)
    [HKCU\Software\Boonty]
    [HKCU\Software\MGS]
    [HKLM\Software\Boonty]
    O43 - CFD: 26/09/2010 - 21:45:44 - [119,527] ----D C:\Program Files\BoontyGames
    O43 - CFD: 26/09/2010 - 21:46:11 - [0,066] ----D C:\Program Files\Common Files\BOONTY Shared
    O43 - CFD: 26/09/2010 - 21:46:35 - [77,983] ----D C:\ProgramData\BOONTY
    O43 - CFD: 04/02/2009 - 09:06:59 - [10,106] ----D C:\ProgramData\MGS
    O51 - MPSK:{4387c342-9c69-11dd-b1b0-806e6f6e6963}\AutoRun\command. (...) -- D:\.\Bin\Assetup.exe (.not file.)
    O51 - MPSK:{d4af4b84-5da0-11e2-bc2f-001e8c1dece6}\AutoRun\command. (...) -- C:\Windows\system32\Toshiba Places.html (.not file.)
    [HKCU\Software\YahooPartnerToolbar]
    [HKLM\Software\AFBARRE]
    [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][18/06/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\utilisateur\AppData\Local\Temp\AskSLib.dll [246440]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}]

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Clique sur le bouton GO pour lancer le nettoyage
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    @+
    0
  13. NathL88 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-04-02-2013-17-45-36.txt
    Run by utilisateur at 04/02/2013 17:45:36
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

    ========== Logiciel(s) ==========
    SUPPRIME Favorit (egeqsog)

    ========== Module(s) mémoire ==========
    SUPPRIME Memory Module: C:\Users\utilisateur\AppData\Local\Temp\AskSLib.dll

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\egeqsog]
    SUPPRIME Key: HKCU\Software\LanConfig
    SUPPRIME Key: HKCU\Software\PopCap
    SUPPRIME Key: HKLM\Software\PopCap
    SUPPRIME Key: HKLM\Software\Trymedia Systems
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}
    SUPPRIME Key: CLSID Extra Buttons: {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}
    SUPPRIME Key: HKCU\Software\Boonty
    SUPPRIME Key: HKCU\Software\MGS
    SUPPRIME Key: HKLM\Software\Boonty
    SUPPRIME CLSID MPSK: {4387c342-9c69-11dd-b1b0-806e6f6e6963}
    SUPPRIME CLSID MPSK: {d4af4b84-5da0-11e2-bc2f-001e8c1dece6}
    SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
    SUPPRIME Key: HKLM\Software\AFBARRE
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: sggopuxr
    SUPPRIME RunValue: ghkvadpf
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Private) : TCP Query User{073D25DC-30CF-479B-8BC9-3657327737E4}C:\program files\emule\emule.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{0B3C9A8B-F346-405D-BD57-F4CB4B3E0B0D}C:\program files\emule\emule.exe
    SUPPRIME FirewallRaz (Private) : TCP Query User{B184BE57-9CAF-4378-A4D2-3A42395DC57C}C:\program files\ip privacy\ip privacy.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{F924AC60-C019-42F9-8936-3640D73B212A}C:\program files\ip privacy\ip privacy.exe
    SUPPRIME FirewallRaz (Public) : TCP Query User{27BF6FE3-B224-4DF1-ABCB-DF7418A0BFC1}C:\program files\emule\emule.exe
    SUPPRIME FirewallRaz (Public) : UDP Query User{702D2289-6F1E-4FB6-A31E-74C2FEDF7B5D}C:\program files\emule\emule.exe
    SUPPRIME FirewallRaz (Public) : TCP Query User{9E794891-840E-49B9-8291-A5A0FFB09852}C:\program files\icq6.5\icq.exe
    SUPPRIME FirewallRaz (Public) : UDP Query User{6A088C51-F52F-4101-9886-0B59DE19DD30}C:\program files\icq6.5\icq.exe
    SUPPRIME FirewallRaz (Public) : TCP Query User{5ED3AD24-D5D3-41DE-8492-5FED16F61852}C:\program files\real\realplayer\realplay.exe
    SUPPRIME FirewallRaz (Public) : UDP Query User{966E7ED8-96AB-4E52-BC71-494518A2896B}C:\program files\real\realplayer\realplay.exe
    SUPPRIME FirewallRaz (None) : {7CA647F5-15FB-417C-A532-311CFE4DABB9}
    SUPPRIME FirewallRaz (None) : {E4F8ADE7-C750-4839-97A7-9E9EF6E01FBD}
    SUPPRIME FirewallRaz (None) : {12E905AB-9482-4E92-B462-07D35150052C}
    SUPPRIME FirewallRaz (None) : {711E7159-361D-4DF0-8215-E3BCE551594A}
    SUPPRIME FirewallRaz (None) : {2FA31F1A-AF14-4805-99E8-C6E8CFB3C1EF}
    SUPPRIME FirewallRaz (None) : {56AF4A53-CB22-4AD0-9AB9-D17B068908E1}
    SUPPRIME FirewallRaz (None) : {3BE7A55C-615D-499B-A0B3-BB94D5C49872}
    SUPPRIME FirewallRaz (None) : {B6E1B833-87F0-4DB1-A2D7-4267022415B5}

    ========== Elément(s) de donnée du Registre ==========
    REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
    REMPLACE Value FirewallOverride : Good (0) - Bad (1)

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{1BB2D065-2284-4C94-9B3E-0910F809258E}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{1EF28D80-A15E-462D-8155-55C4D7A4A24C}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{1F365BE5-24EE-4ED9-B33F-57F94CB58965}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{3A8AF88A-0B05-4789-BC6B-954E2DA82C7D}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{3D5DD041-6134-4C47-8BE6-2E97B8350D0F}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{4146D601-B45E-4C56-B7B2-71C38CAE6F6B}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{423C0907-1E2F-4B7C-B7F2-844104F0A2F8}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{44EE37B5-B8E3-4135-8CB4-BEE6A98BE88A}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{457C11E1-A497-49D6-8784-FC599B813946}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{4E959B8B-E16C-43AC-A66B-F45C59D698DA}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{5593225A-5FCA-4440-B6E1-FD5A397A453F}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{5638B0B8-35F5-467F-8E43-D7A0263CE341}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{5E3A670B-6B62-4E03-9E35-9BF69C10C34C}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{6749094D-836D-46B8-AA05-380B1F2FBDAB}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{6BDDB47D-9EE4-4550-B9EF-81141E68C697}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{6C182C85-32CF-4516-BB5A-CF5761ABA581}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{72E2B489-D6C7-47B2-974E-FB94742EC947}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7573709D-D3FD-4D80-92FD-D2B2679BDA09}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7AA104E4-DC4F-4122-97B6-5B999CB918D5}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7C112CC6-3316-44B7-94C1-CDD7A2D4ECAA}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7E54D11A-1BC5-4EFE-9DE9-0A62F007D8CD}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7FC17F41-255D-481C-BDB9-8AAFEA8911F0}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{828E37C5-7557-4DB6-A5A4-91985DFD1EEB}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{89002954-247E-40CA-B3C4-5A4FFD96A394}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{9C79E463-A926-4D3E-8E81-9BE7AA44CD62}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{9E87975C-F784-4603-AD82-74F01CE49F26}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{A3774F26-2E75-4CC2-A29B-710AFC6DF6F8}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{A6EAD54F-C2D1-4E57-83BC-51D8C05D1FF1}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{AB9A9927-3A51-4068-AEFF-C07C96C717C2}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{AC3AC228-C0BA-405B-AFC9-CAEE1E4D3E04}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{B601D826-DF50-4119-AD0D-F1AD758C1209}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{BB48922F-A822-4A82-B501-F782A6A037F1}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{BCCC91CE-9ADE-49A2-9CA3-FC7259B7C766}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{C20AFECF-4C2D-49B5-A681-C414548F3E8D}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{C3801D40-E7A9-4030-BC58-B45F8DA9C638}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{C6FC0FF9-BEC2-4577-8168-0CD3E002924E}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{CF7F9A0D-9E72-4E0C-AB8D-BEE91E6C95B4}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{D17C6AF7-A07D-4D9E-9C86-4C4AB72F0A4B}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{D4C28540-A6B2-4770-B606-EAC6760422A8}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{DB5359AD-9DEF-49D4-89BE-740315BB3813}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{DE5FFE9A-F2EA-4B83-ACD6-720B7BDB9329}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{DF3B4B97-7772-422E-ADCF-BAE9CCAA7327}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{E3F42853-9BAA-440C-BE62-2B5C4A2AEA92}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{EB0E1F72-BD69-4C59-ABCF-CFFDC2789B21}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{F1A87F53-2387-4A79-9478-BF379A9972E8}
    SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{F229EB43-BAEC-485A-8103-658F1152D4F0}

    ========== Fichier(s) ==========
    ABSENT File: c:\users\utilisateur\appdata\local\tujuijsk.exe
    ABSENT File: c:\users\utilisateur\appdata\local\tqaupwwi.exe
    SUPPRIME c:\windows\tasks\googleupdatetaskmachinecore.job
    SUPPRIME c:\windows\tasks\googleupdatetaskmachineua.job
    SUPPRIME File*: c:\users\utilisateur\appdata\local\temp\askslib.dll
    SUPPRIME Temporaires Windows:

    ========== Tache planifiée ==========
    SUPPRIME Task: SpyHunter4Startup
    SUPPRIME Task: {7D393E5E-FEEF-4311-9AB9-842C9BC33776}
    SUPPRIME Task: {884425F7-4036-4E22-AE63-A4184F1198A9}
    SUPPRIME Task: {E96AF963-5A48-4D72-BCCD-50D98D6BEB29}
    SUPPRIME Task: {EDC94579-397A-404A-9503-5D87B1117334}
    SUPPRIME Task: {35D50452-98E9-4BE6-B750-607BA18C5536}

    ========== Autre ==========
    NON TRAITE OPT :O4 - HKCU\..\Run: [LDM] . (...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

    ========== Récapitulatif ==========
    1 : Module(s) mémoire
    21 : Clé(s) du Registre
    21 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    46 : Dossier(s)
    6 : Fichier(s)
    1 : Logiciel(s)
    6 : Tache planifiée
    1 : Autre

    End of clean in 01mn 29s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 04/02/2013 17:45:36 [9413]
    0
  14. Utilisateur anonyme
     
    Bonsoir

    As tu encore des soucis?

    @+
    0
  15. NathL88
     
    Bonsoir. Par rapport à ça je ne pense pas. Merci beaucoup pour ton aide et à bientôt avec mes autres questions. Merci bonne soirée
    0
  16. Utilisateur anonyme
     
    Re

    1)
    Télécharge DelFix de Xplode

    * Lance le.
    * A l'invite, [Suppression]
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse

    2)
    Tu disposes de Ccleaner ;met le à jour et lance le avec ces réglages:
    .double-cliques ou clic droit sous Vista ;Seven et Windows 8 sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .clique maintenant sur registre et puis sur rechercher les erreurs
    .laisse tout coché et clique sur réparer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner.

    3)Purge la restauration sur Vista.
    Comment faire :

    https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

    @+
    0