Pc trop lent
Résolu/Fermé
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
-
15 févr. 2013 à 23:40
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 - 21 févr. 2013 à 17:59
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 - 21 févr. 2013 à 17:59
A voir également:
- Pc trop lent
- Pc lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon pc est trop lent et se bloque - Guide
- Mon mac est lent comment le nettoyer - Guide
21 réponses
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
15 févr. 2013 à 23:42
15 févr. 2013 à 23:42
Bonjour,
Télécharge AdwCleaner ici : https://toolslib.net
( d'Xplode ) sur ton bureau :
Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Télécharge AdwCleaner ici : https://toolslib.net
( d'Xplode ) sur ton bureau :
Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
16 févr. 2013 à 00:14
16 févr. 2013 à 00:14
voici le rapport :
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:13:31
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
Dossier Présent : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Présente : HKLM\SOFTWARE\Software
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4947 octets] - [16/02/2013 00:13:31]
########## EOF - C:\AdwCleaner[R1].txt - [5007 octets] ##########
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:13:31
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
Dossier Présent : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Présente : HKLM\SOFTWARE\Software
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4947 octets] - [16/02/2013 00:13:31]
########## EOF - C:\AdwCleaner[R1].txt - [5007 octets] ##########
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 00:17
16 févr. 2013 à 00:17
Ok, tu peux relancer en Suppression. L'ordinateur va redemarrer donc si tu fais quelque chose, finis le.
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
16 févr. 2013 à 17:04
16 févr. 2013 à 17:04
c'est fais, mais rien a changé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 17:05
16 févr. 2013 à 17:05
Je pourrais avoir le rapport stp.
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
16 févr. 2013 à 17:08
16 févr. 2013 à 17:08
quand j'ai fais "suppression" j'ai pas eu de rapport
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 17:13
16 févr. 2013 à 17:13
Ok, recherche ce fichier : C:\AdwCleaner[S1].txt il doit contenir le rapport que je souhaiterais voir.
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
16 févr. 2013 à 17:16
16 févr. 2013 à 17:16
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:19:18
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Giant Savings Extension
Dossier Supprimé : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Supprimée : HKLM\SOFTWARE\Software
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [5072 octets] - [16/02/2013 00:13:31]
AdwCleaner[S1].txt - [5054 octets] - [16/02/2013 00:19:18]
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Giant Savings Extension
Dossier Supprimé : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Supprimée : HKLM\SOFTWARE\Software
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [5072 octets] - [16/02/2013 00:13:31]
AdwCleaner[S1].txt - [5054 octets] - [16/02/2013 00:19:18]
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 17:18
16 févr. 2013 à 17:18
Ok, si il y a toujours des pubs, on va faire un diagnostique.
Suivez ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
Puis donnez le lien du rapport hébergé.
Suivez ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
Puis donnez le lien du rapport hébergé.
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
16 févr. 2013 à 17:42
16 févr. 2013 à 17:42
voici le lien :
https://www.cjoint.com/?CBqrPNpNFSU
https://www.cjoint.com/?CBqrPNpNFSU
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 18:23
16 févr. 2013 à 18:23
Effectivement, il reste des choses que AdwCleaner aurait du enlever.
Copie le texte en gras ci dessous :
SysRestore
O2 - BHO: CrossriderApp0021810 [64Bits] - {11111111-1111-1111-1111-110211181110} . (.215 Apps - Giant Savings Extension BHO.) -- C:\Program Files (x86)\Giant Savings Extension\Giant Savings Extension.dll => Infection PUP (Adware.VidSaver)
O42 - Logiciel: Giant Savings Extension - (.215 Apps.) [HKLM][64Bits] -- Giant Savings Extension => Infection PUP (Adware.VidSaver)
O42 - Logiciel: MediaBar - (.Musiclab, LLC.) [HKLM][64Bits] -- BearShare 2 MediaBar => Infection PUP (PUP.iMesh)
[HKCU\Software\AppDataLow\Software\Crossrider] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\mediabarbs] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
[HKCU\Software\InstalledBrowserExtensions] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
O43 - CFD: 16/02/2013 - 00:29:13 - [5,045] ----D C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/ => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => Infection PUP (Adware.VidSaver)
[HKCU\Software\InstalledBrowserExtensions\215 Apps]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
C:\Users\Nesrullah\AppData\LocalLow\mediabarbs => Infection PUP (PUP.BearShare)
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 09/03/2011 - 22:22:04 - [0] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 09/03/2011 - 22:22:04 - [0,782] ----D C:\Program Files (x86)\Common Files\mcafee => McAfee Comon Files
O43 - CFD: 09/03/2011 - 22:22:04 - [0,007] ----D C:\ProgramData\McAfee
O4 - Global Startup: C:\Users\Nesrullah\Desktop\Continue SweetIM Installation.lnk . (...) -- C:\Users\Nesrullah\AppData\Local\Temp\Shortcut_sweetimsetup.exe (.not file.) => Toolbar.SweetIM
EmptyTemp
EmptyCLSID
FirewallRaz
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
et donne le rapport.
Copie le texte en gras ci dessous :
SysRestore
O2 - BHO: CrossriderApp0021810 [64Bits] - {11111111-1111-1111-1111-110211181110} . (.215 Apps - Giant Savings Extension BHO.) -- C:\Program Files (x86)\Giant Savings Extension\Giant Savings Extension.dll => Infection PUP (Adware.VidSaver)
O42 - Logiciel: Giant Savings Extension - (.215 Apps.) [HKLM][64Bits] -- Giant Savings Extension => Infection PUP (Adware.VidSaver)
O42 - Logiciel: MediaBar - (.Musiclab, LLC.) [HKLM][64Bits] -- BearShare 2 MediaBar => Infection PUP (PUP.iMesh)
[HKCU\Software\AppDataLow\Software\Crossrider] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\mediabarbs] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
[HKCU\Software\InstalledBrowserExtensions] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
O43 - CFD: 16/02/2013 - 00:29:13 - [5,045] ----D C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/ => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => Infection PUP (Adware.VidSaver)
[HKCU\Software\InstalledBrowserExtensions\215 Apps]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
C:\Users\Nesrullah\AppData\LocalLow\mediabarbs => Infection PUP (PUP.BearShare)
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 09/03/2011 - 22:22:04 - [0] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 09/03/2011 - 22:22:04 - [0,782] ----D C:\Program Files (x86)\Common Files\mcafee => McAfee Comon Files
O43 - CFD: 09/03/2011 - 22:22:04 - [0,007] ----D C:\ProgramData\McAfee
O4 - Global Startup: C:\Users\Nesrullah\Desktop\Continue SweetIM Installation.lnk . (...) -- C:\Users\Nesrullah\AppData\Local\Temp\Shortcut_sweetimsetup.exe (.not file.) => Toolbar.SweetIM
EmptyTemp
EmptyCLSID
FirewallRaz
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
et donne le rapport.
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
16 févr. 2013 à 18:53
16 févr. 2013 à 18:53
Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-18-31-28.txt
Run by Nesrullah at 16/02/2013 18:31:24
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\giant savings extension\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\bearshare applications\mediabar\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110211181110}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarbs
SUPPRIME Key: HKCU\Software\Cr_Installer
SUPPRIME Key: HKCU\Software\DataMngr
ABSENT Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKCU\Software\InstallCore
ABSENT Key: HKCU\Software\InstalledBrowserExtensions
ABSENT Key: HKLM\Software\Wow6432Node\BearShareMediabarTb
ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
ABSENT Key: HKCU\Software\InstalledBrowserExtensions\215 Apps
SUPPRIME Key: HKLM\Software\McAfee
ABSENT Key: HKLM\Software\Wow6432Node\McAfee
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {E6146FE8-CC21-444F-92A6-36B22A742ED3}
SUPPRIME FirewallRaz (Public) : TCP Query User{1372FF3F-BAED-417A-A604-5B6104909B5D}E:\epsonnet easyinstall\easyinstall.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DAE3218D-466B-4E64-9F10-6CB27FD18688}E:\epsonnet easyinstall\easyinstall.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{11EF576F-0D3F-439B-AAD5-BEB4D6195770}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{130439A6-08B5-4C30-88EA-B5B09FC6A955}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{14C7962A-0234-4595-BD1F-D016D4B0AE46}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1617FE86-5679-492C-872D-C0802603E51F}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1E9D69A9-CA32-49DC-9B87-0E73A2859FD9}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{2370E0C0-F89E-4C6F-BF2B-3E208F164CBE}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{36DC134B-16F9-46A1-A786-2A72C031D9DD}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{370E9DC1-1EF5-4434-B4C6-2CB5609721C7}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{3BE3C215-6286-43D9-AA8B-0FC55B4E6B13}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{4B2C961E-F232-46DC-8CD7-B0276EA0E843}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{661C457C-EE5C-4FF9-8033-CA63A2321FB3}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{690E0E80-4CD1-4751-91CB-67319495144D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{6B181FCA-418A-4192-9106-9F0BDE38979E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{74DB8788-65A3-4C4F-816A-F7FF2DEB78E5}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{840AC47A-66A0-4740-962A-B8A42AED549D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{8594E5C0-A2DA-4366-9BE3-664E78438546}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A1619C99-9DD3-4F2C-912F-A2356FC03F22}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A281C875-E79D-40CF-A031-AE422632D458}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A4002F7C-270B-49B8-8C25-FA336D42CDCA}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{ACCDDC48-35C0-4004-95FA-744042216879}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{B6A29610-CA32-40DB-8A0C-D4331DEA3F40}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{C225FBE1-56AA-4E81-BB4D-A6596BE3723E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{DABE7BDE-D869-4B52-AB3E-73EF83A3E3F8}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E5B81E51-18A7-41E7-B0E8-D2B1018EF982}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E735C707-F845-4FD3-9469-737E8DBC808D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E8C43F89-AA76-47C3-9ED3-706C428293A4}
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\giant savings extension\giant savings extension.dll
ABSENT Folder/File: c:\program files (x86)\giant savings extension
ABSENT Folder/File: c:\users\nesrullah\appdata\locallow\mediabarbs
SUPPRIME File: c:\users\nesrullah\desktop\continue sweetim installation.lnk
ABSENT File: c:\users\nesrullah\appdata\local\temp\shortcut_sweetimsetup.exe
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
22 : Clé(s) du Registre
5 : Valeur(s) du Registre
26 : Dossier(s)
6 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système
End of clean in 01mn 02s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/02/2013 18:31:28 [5684]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-18-31-28.txt
Run by Nesrullah at 16/02/2013 18:31:24
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\giant savings extension\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\bearshare applications\mediabar\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110211181110}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarbs
SUPPRIME Key: HKCU\Software\Cr_Installer
SUPPRIME Key: HKCU\Software\DataMngr
ABSENT Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKCU\Software\InstallCore
ABSENT Key: HKCU\Software\InstalledBrowserExtensions
ABSENT Key: HKLM\Software\Wow6432Node\BearShareMediabarTb
ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
ABSENT Key: HKCU\Software\InstalledBrowserExtensions\215 Apps
SUPPRIME Key: HKLM\Software\McAfee
ABSENT Key: HKLM\Software\Wow6432Node\McAfee
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {E6146FE8-CC21-444F-92A6-36B22A742ED3}
SUPPRIME FirewallRaz (Public) : TCP Query User{1372FF3F-BAED-417A-A604-5B6104909B5D}E:\epsonnet easyinstall\easyinstall.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DAE3218D-466B-4E64-9F10-6CB27FD18688}E:\epsonnet easyinstall\easyinstall.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{11EF576F-0D3F-439B-AAD5-BEB4D6195770}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{130439A6-08B5-4C30-88EA-B5B09FC6A955}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{14C7962A-0234-4595-BD1F-D016D4B0AE46}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1617FE86-5679-492C-872D-C0802603E51F}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1E9D69A9-CA32-49DC-9B87-0E73A2859FD9}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{2370E0C0-F89E-4C6F-BF2B-3E208F164CBE}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{36DC134B-16F9-46A1-A786-2A72C031D9DD}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{370E9DC1-1EF5-4434-B4C6-2CB5609721C7}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{3BE3C215-6286-43D9-AA8B-0FC55B4E6B13}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{4B2C961E-F232-46DC-8CD7-B0276EA0E843}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{661C457C-EE5C-4FF9-8033-CA63A2321FB3}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{690E0E80-4CD1-4751-91CB-67319495144D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{6B181FCA-418A-4192-9106-9F0BDE38979E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{74DB8788-65A3-4C4F-816A-F7FF2DEB78E5}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{840AC47A-66A0-4740-962A-B8A42AED549D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{8594E5C0-A2DA-4366-9BE3-664E78438546}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A1619C99-9DD3-4F2C-912F-A2356FC03F22}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A281C875-E79D-40CF-A031-AE422632D458}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A4002F7C-270B-49B8-8C25-FA336D42CDCA}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{ACCDDC48-35C0-4004-95FA-744042216879}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{B6A29610-CA32-40DB-8A0C-D4331DEA3F40}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{C225FBE1-56AA-4E81-BB4D-A6596BE3723E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{DABE7BDE-D869-4B52-AB3E-73EF83A3E3F8}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E5B81E51-18A7-41E7-B0E8-D2B1018EF982}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E735C707-F845-4FD3-9469-737E8DBC808D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E8C43F89-AA76-47C3-9ED3-706C428293A4}
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\giant savings extension\giant savings extension.dll
ABSENT Folder/File: c:\program files (x86)\giant savings extension
ABSENT Folder/File: c:\users\nesrullah\appdata\locallow\mediabarbs
SUPPRIME File: c:\users\nesrullah\desktop\continue sweetim installation.lnk
ABSENT File: c:\users\nesrullah\appdata\local\temp\shortcut_sweetimsetup.exe
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
22 : Clé(s) du Registre
5 : Valeur(s) du Registre
26 : Dossier(s)
6 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système
End of clean in 01mn 02s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/02/2013 18:31:28 [5684]
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 19:14
16 févr. 2013 à 19:14
Bien, plus de problèmes ?
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
16 févr. 2013 à 19:20
16 févr. 2013 à 19:20
Oui il n'y a plus de pub etc...
Merci beaucoup.
Merci beaucoup.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 19:28
16 févr. 2013 à 19:28
Ok on nettoie les outils utilisés :
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré dans le presse-papier. Il te suffit de revenir ici de faire Clic droit coller et le rapport apparaitra.
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré dans le presse-papier. Il te suffit de revenir ici de faire Clic droit coller et le rapport apparaitra.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
16 févr. 2013 à 23:06
16 févr. 2013 à 23:06
Il faudra aussi installer le service pack 1 pour windows 7 depuis windows Update.
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
17 févr. 2013 à 15:45
17 févr. 2013 à 15:45
# DelFix v10.0 - Rapport créé le 17/02/2013 à 15:44:55
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
17 févr. 2013 à 15:49
17 févr. 2013 à 15:49
Bien. Si tu as pas d'autres questions on peut cloture le sujet :)
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
17 févr. 2013 à 15:59
17 févr. 2013 à 15:59
J'ai une question désolé :))
Enfaite quand je suis sur internet, souvent les pages se bloques, je doit restaurer la page à chaque fois ? c'est du a quoi ?
Enfaite quand je suis sur internet, souvent les pages se bloques, je doit restaurer la page à chaque fois ? c'est du a quoi ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
17 févr. 2013 à 16:15
17 févr. 2013 à 16:15
Pas de soucis.
Avant ça pouvait venir des infections. Là ça bloque toujours ?
Avant ça pouvait venir des infections. Là ça bloque toujours ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
17 févr. 2013 à 17:09
17 févr. 2013 à 17:09
On va passer à de l'optimisation :
> Téléchargez et lancez le logiciel d'optimisation : Slowin' Killer
https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/
> Cliquez sur "Analyser".
> A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau : Slowin_Killer[A][_].txt
> Copiez-collez le contenu du rapport sur le forum.
> Téléchargez et lancez le logiciel d'optimisation : Slowin' Killer
https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/
> Cliquez sur "Analyser".
> A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau : Slowin_Killer[A][_].txt
> Copiez-collez le contenu du rapport sur le forum.
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
17 févr. 2013 à 22:36
17 févr. 2013 à 22:36
le logiciel fait l'analyse mais donne pas de rapport, à chaque fois l'analyse se met en route
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
17 févr. 2013 à 22:59
17 févr. 2013 à 22:59
Tu devrais avoir un fichier sur ton bureau;
sibel49
Messages postés
140
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
11 novembre 2013
4
20 févr. 2013 à 09:04
20 févr. 2013 à 09:04
Enfaite c'est bon, tout est rentré dans l'ordre. Aucune pge ne bloque.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
20 févr. 2013 à 09:25
20 févr. 2013 à 09:25
Okok.
Bonne continuation
Bonne continuation