INCREDIBAR
Résolu/Fermé
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
-
11 févr. 2013 à 19:04
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 26 févr. 2013 à 20:35
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 26 févr. 2013 à 20:35
60 réponses
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
19 févr. 2013 à 20:27
19 févr. 2013 à 20:27
collé ou ? DANS LE NETTOYEUR DE RAPPORT??,pas vu GO
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
19 févr. 2013 à 20:54
19 févr. 2013 à 20:54
Tu as bien lancé ZHPFix et pas ZHPDiag ?
Le bouton Go se situe en bas comme sur l'image dans le tutoriel imagé que j'ai donné.
Le bouton Go se situe en bas comme sur l'image dans le tutoriel imagé que j'ai donné.
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 14:58
20 févr. 2013 à 14:58
BONJOUR
J'ai lancé ZHPFIX
J'ai collé ce qui suit
i SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
O2 - BHO: (no name) - {00cbb66b-1d3b-46d3-9577-323a336acb50} Clé orpheline => Infection PUP (PUP.Blabbers)
O2 - BHO: (no name) - {963B125B-8B21-49A2-A3A8-E37092276531} Clé orpheline => Infection PUP (PUP.Blabbers)
O23 - Service: Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe (.not file.)
O43 - CFD: 26/11/2012 - 19:06:36 - [0,084] ----D C:\Documents and Settings\user\Application Data\Babylonia
O69 - SBI: SearchScopes [HKCU] {3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3} - ({3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3}) - http://search.babylon.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Rechercher) - http://mystart.incredimail.com
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.CrossRider)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}] => Infection BT (Adware.Incredibar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
SS - | Auto 0 | (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe
O2 - BHO: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {9e96c0cd-a901-4032-9236-0e4a264aeee4} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Toolbar.Ask
O4 - HKLM\..\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
O42 - Logiciel: Messenger Plus! Community Smartbar - (.Messenger Plus!.) [HKLM] -- {A603614D-1D5A-4BDC-9046-03330ABC0F03}
O69 - SBI: SearchScopes [HKCU] {8E647DE1-6D3E-4C34-8304-BCCD2545F513} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar
[HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites
EmptyTemp
FirewallRaz
Ensuite pas de go ????????
J'ai lancé ZHPFIX
J'ai collé ce qui suit
i SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
O2 - BHO: (no name) - {00cbb66b-1d3b-46d3-9577-323a336acb50} Clé orpheline => Infection PUP (PUP.Blabbers)
O2 - BHO: (no name) - {963B125B-8B21-49A2-A3A8-E37092276531} Clé orpheline => Infection PUP (PUP.Blabbers)
O23 - Service: Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe (.not file.)
O43 - CFD: 26/11/2012 - 19:06:36 - [0,084] ----D C:\Documents and Settings\user\Application Data\Babylonia
O69 - SBI: SearchScopes [HKCU] {3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3} - ({3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3}) - http://search.babylon.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Rechercher) - http://mystart.incredimail.com
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.CrossRider)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}] => Infection BT (Adware.Incredibar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
SS - | Auto 0 | (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe
O2 - BHO: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {9e96c0cd-a901-4032-9236-0e4a264aeee4} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Toolbar.Ask
O4 - HKLM\..\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
O42 - Logiciel: Messenger Plus! Community Smartbar - (.Messenger Plus!.) [HKLM] -- {A603614D-1D5A-4BDC-9046-03330ABC0F03}
O69 - SBI: SearchScopes [HKCU] {8E647DE1-6D3E-4C34-8304-BCCD2545F513} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar
[HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites
EmptyTemp
FirewallRaz
Ensuite pas de go ????????
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 16:37
20 févr. 2013 à 16:37
Alors je ne sais pas j'ai fais exactement la même opération avec les mêmes lignes et j'ai le bouton Go : http://cjoint.com/data/0BuqKtHuzdU.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 17:26
20 févr. 2013 à 17:26
je suis désolé mais pas de GO
POUVEZ VOUS RENVOYER LE TEXTE A COPIER
MERCI
POUVEZ VOUS RENVOYER LE TEXTE A COPIER
MERCI
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 17:28
20 févr. 2013 à 17:28
Oui voici :
SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
O2 - BHO: (no name) - {00cbb66b-1d3b-46d3-9577-323a336acb50} Clé orpheline => Infection PUP (PUP.Blabbers)
O2 - BHO: (no name) - {963B125B-8B21-49A2-A3A8-E37092276531} Clé orpheline => Infection PUP (PUP.Blabbers)
O23 - Service: Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe (.not file.)
O43 - CFD: 26/11/2012 - 19:06:36 - [0,084] ----D C:\Documents and Settings\user\Application Data\Babylonia
O69 - SBI: SearchScopes [HKCU] {3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3} - ({3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3}) - http://search.babylon.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Rechercher) - http://mystart.incredimail.com
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.CrossRider)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}] => Infection BT (Adware.Incredibar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
SS - | Auto 0 | (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe
O2 - BHO: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {9e96c0cd-a901-4032-9236-0e4a264aeee4} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Toolbar.Ask
O4 - HKLM\..\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
O42 - Logiciel: Messenger Plus! Community Smartbar - (.Messenger Plus!.) [HKLM] -- {A603614D-1D5A-4BDC-9046-03330ABC0F03}
O69 - SBI: SearchScopes [HKCU] {8E647DE1-6D3E-4C34-8304-BCCD2545F513} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar
[HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites
EmptyTemp
FirewallRaz
SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
O2 - BHO: (no name) - {00cbb66b-1d3b-46d3-9577-323a336acb50} Clé orpheline => Infection PUP (PUP.Blabbers)
O2 - BHO: (no name) - {963B125B-8B21-49A2-A3A8-E37092276531} Clé orpheline => Infection PUP (PUP.Blabbers)
O23 - Service: Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe (.not file.)
O43 - CFD: 26/11/2012 - 19:06:36 - [0,084] ----D C:\Documents and Settings\user\Application Data\Babylonia
O69 - SBI: SearchScopes [HKCU] {3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3} - ({3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3}) - http://search.babylon.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Rechercher) - http://mystart.incredimail.com
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.CrossRider)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}] => Infection BT (Adware.Incredibar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
SS - | Auto 0 | (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe
O2 - BHO: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {9e96c0cd-a901-4032-9236-0e4a264aeee4} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Toolbar.Ask
O4 - HKLM\..\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
O42 - Logiciel: Messenger Plus! Community Smartbar - (.Messenger Plus!.) [HKLM] -- {A603614D-1D5A-4BDC-9046-03330ABC0F03}
O69 - SBI: SearchScopes [HKCU] {8E647DE1-6D3E-4C34-8304-BCCD2545F513} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar
[HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites
EmptyTemp
FirewallRaz
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 17:58
20 févr. 2013 à 17:58
RIEN DE NOUVEAU APRES CE NOUVEL ESSAI
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 18:00
20 févr. 2013 à 18:00
IL FAUDRAIT PEUT ETRE RECOMMENCER L'ANALYSE
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 18:03
20 févr. 2013 à 18:03
Ca changera rien, les lignes même si elles étaient pas bonnes y aurait un résultat quand même. Essayez de désinstaller/réinstaller ZHPDiag, je suis pas sur que ça change quelque chose mais on sait jamais.
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 17:59
20 févr. 2013 à 17:59
Alors je ne sais pas :(
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 18:33
20 févr. 2013 à 18:33
voici un nouveau diag: https://forums-fec.be/upload/www/?a=d&i=9647649741
apres desinstal et reinstal
merci de bien vouloir reessayer
apres desinstal et reinstal
merci de bien vouloir reessayer
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 18:49
20 févr. 2013 à 18:49
On arrive exactement au même script mot pour mot.
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 19:40
20 févr. 2013 à 19:40
merci pour votre réponse
pouvez vous me le renvoyer pour une derniere tentative
pouvez vous me le renvoyer pour une derniere tentative
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 19:41
20 févr. 2013 à 19:41
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 19:54
20 févr. 2013 à 19:54
excuser moi
pas l'ancien mais le nouveau ,objet de mon message de 18h33
merci d'avance
pas l'ancien mais le nouveau ,objet de mon message de 18h33
merci d'avance
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 19:57
20 févr. 2013 à 19:57
J'ai dit que c'était le même.
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
20 févr. 2013 à 20:14
20 févr. 2013 à 20:14
d'accord
svp envoyer le tout de même si cela ne vous prend pas trop de temps
encore un grand merci pour votre travail
svp envoyer le tout de même si cela ne vous prend pas trop de temps
encore un grand merci pour votre travail
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
20 févr. 2013 à 20:27
20 févr. 2013 à 20:27
Je ne suis plus sur l'ordi (smartphone) et ça revient au même de copier cel yu i que je vous ai indiqué.
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
21 févr. 2013 à 16:08
21 févr. 2013 à 16:08
bonjour
Si vous souhaitez accepter d'aider encore une xieme fois le troisieme age (73 ans
Puis je a nouveau vous envoyer un nouveau diag a la date de ce jour que vous
renverrai ensuite avec le résultat de votre nouvelle analyse ZHPFiix
merci d'avance
Si vous souhaitez accepter d'aider encore une xieme fois le troisieme age (73 ans
Puis je a nouveau vous envoyer un nouveau diag a la date de ce jour que vous
renverrai ensuite avec le résultat de votre nouvelle analyse ZHPFiix
merci d'avance
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
Modifié par yoann090 le 21/02/2013 à 16:40
Modifié par yoann090 le 21/02/2013 à 16:40
Bonjour,
Ce que je n'arrive pas a vous faire comprendre, c'est que le diagnostique est ok. Si vous en refaite un mis a part vous faire perdre du temps ça ne nous avancera a rien. J'ai bien reçu votre précédent diagnostique et j'ai refait 2 fois le script. Le problème vient du fait que vous ne trouvez pas le bouton Go. Une fois le texte collé, il suffit d'ouvrir ZHPFix les lignes précédemment copiees devraient déjà être là et dans le cas contraire il suffit de cliquer sur Coller le presse papier, ensuite le bouton apparaitra, donc je ne sais pas quoi vous dire de plus.
Personne ne peut faire l' opération pour vous ?
Ce que je n'arrive pas a vous faire comprendre, c'est que le diagnostique est ok. Si vous en refaite un mis a part vous faire perdre du temps ça ne nous avancera a rien. J'ai bien reçu votre précédent diagnostique et j'ai refait 2 fois le script. Le problème vient du fait que vous ne trouvez pas le bouton Go. Une fois le texte collé, il suffit d'ouvrir ZHPFix les lignes précédemment copiees devraient déjà être là et dans le cas contraire il suffit de cliquer sur Coller le presse papier, ensuite le bouton apparaitra, donc je ne sais pas quoi vous dire de plus.
Personne ne peut faire l' opération pour vous ?
CHAT3549
Messages postés
564
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
11 janvier 2022
21
21 févr. 2013 à 17:55
21 févr. 2013 à 17:55
RE
Suivant vos dernières explications tout a bien fonctionné GO est apparu et le nettoyage est exécuté
Incrédibar est toujours présent malheureusement
Cela parait impossible de s'en débarrasser
Grand merci pour tout
Suivant vos dernières explications tout a bien fonctionné GO est apparu et le nettoyage est exécuté
Incrédibar est toujours présent malheureusement
Cela parait impossible de s'en débarrasser
Grand merci pour tout
yoann090
Messages postés
9158
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 793
21 févr. 2013 à 18:38
21 févr. 2013 à 18:38
Je peux avoir le rapport svp