Problème de démarrage, Windows 7 portable.

kikidi76 -  
 kikidi76 -
Bonsoir à tous,

J'ai un petit problème d'informatique à l'égard de de mon Windows 7 qui ne fonctionne plus vraiment correctement. En effet, celui ci pour une raison qui m'échappe ne fonctionne correctement qu'en mode sans échec (mode utilisé actuellement) car si j'allume de façon standard il m'est incapable d'intéragir avec mon bureau et les logiciels ou pages web ,il m'est même obliger de l'éteindre via le bouton power car il se fige sur l'image du fond d'écran.

voici le document révéler par ZHP : http://cjoint.com/?3BCtIWpEu47
A voir également:

9 réponses

Utilisateur anonyme
 
Bonjour,
pour avancer:
adwcleaner est pas à jour.

Lance AdwCleaner, clique sur Désinstaller.
Puis télécharge cette nouvelle version : Adwcleaner

Exécute-le.

Clique sur le point d'interrogation en haut à gauche>Options
Coche la case /Disable Ask detection>OK

Ensuite, lance le nettoyage avec Adw Cleaner en mode [Suppression].
Poste le rapport qui s'ouvrira au redémarrage du PC.

@+

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
4
Utilisateur anonyme
 
re,

vas y padawan, je regarde si besoin :-)
0
Utilisateur anonyme
 
re,

j'avance juste California50 ;)
EDIT : elle reviendra, non ?
0
Utilisateur anonyme
 
bah, je ne pense pas, elle est indispoible pour le week end :-)

vas y :D
0
Utilisateur anonyme
 
Ok, pas de blème
vous êtes deux à me suivre maintenant (voir trois ^^)
faut pas que je me plante.......
0
Utilisateur anonyme
 
je corrige :
il ne faut pas planter le pc ;-)
si besoin, fais moi signe :D
0
Utilisateur anonyme
 
Bonsoir

Tu as deux antivirus, désinstalle en un
Je te montre deux lignes qui montrent les deux antivirus
C'est probablement ceci qui provoque des problèmes de démarrage, puisqu'ils se lancent en même temps, et ils sont en conflit

O4 - HKLM\..\Wow6432Node\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files (x86)\AVG\AVG2012\avgtray.exe

O4 - HKLM\..\Wow6432Node\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe

Ton PC est infecté par divers adwares.

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
https://toolslib.net

Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.N'oublies pas que si tu es sous vista/seven/8 de l'exécuter en tant qu'admin clic droit

Patiente le temps du nettoyage.

Une fois le scan fini, il te sera proposé de redémarrer.

Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Attention, si tu as le web Guard d'Antivir et que tu souhaites le conserver, avant de faire le nettoyage avec adw cleaner :
Clique sur le point d'interrogation en haut à gauche>Options
Coche la case /Disable Ask detection>OK
Ensuite, lance le nettoyage avec Adw Cleaner

Ancienne contributrice sécurité sous le pseudo jawaryinti
3
kikidi76
 
Bonsoir California50,

Désolé pour le retard ! :s

j'ai fait ce que tu as demander et j'ai supprimer AVG et gardé Avira, puis j'ai procéder conformément à la procédure que tu m'a recommander, voici donc le rapport :



# AdwCleaner v2.006 - Rapport créé le 01/03/2013 à 11:10:01
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : briiiiiice - BRIIIIIICE-HP
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\briiiiiice\Desktop\adwcleaner (1).exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Tarma Installer

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Présente : HKLM\SOFTWARE\Tarma Installer
Clé Présente : HKU\S-1-5-21-1658395256-266416392-2849770702-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~2\261095~1.52\{c16c1~1\browse~1.dll

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\briiiiiice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [75342 octets] - [29/08/2012 23:25:00]
AdwCleaner[R2].txt - [75403 octets] - [29/08/2012 23:25:42]
AdwCleaner[S1].txt - [58112 octets] - [29/08/2012 23:25:56]
AdwCleaner[R3].txt - [9998 octets] - [01/11/2012 18:05:38]
AdwCleaner[S2].txt - [9864 octets] - [01/11/2012 18:05:51]
AdwCleaner[R4].txt - [2130 octets] - [11/11/2012 17:45:40]
AdwCleaner[S3].txt - [2052 octets] - [11/11/2012 17:45:50]
AdwCleaner[S4].txt - [3860 octets] - [25/02/2013 21:22:48]
AdwCleaner[S5].txt - [1615 octets] - [25/02/2013 21:25:14]
AdwCleaner[R7].txt - [3817 octets] - [01/03/2013 11:10:01]

########## EOF - C:\AdwCleaner[R7].txt - [3877 octets] ##########
0
Utilisateur anonyme
 
Bonsoir
As-tu désinstallé un des deux antivirus ?

Relance Adw Cleaner puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.N'oublies pas que si tu es sous vista/seven/8 de l'exécuter en tant qu'admin clic droit

Patiente le temps du nettoyage.

Une fois le scan fini, il te sera proposé de redémarrer.

Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
kikidi76
 
Oui oui, j'ai même revérifier à l'instant et j'ai de nouveau exécuter AdwCleaner en tant qu'administrateur (toujours à partir du mode sans echec, car il n'y a que comme cela que je peux y accéder... ) mais rien... toujours pareil, le problème est toujours là malheureusement...

voici le rapport :


# AdwCleaner v2.006 - Rapport créé le 03/03/2013 à 10:59:34
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : briiiiiice - BRIIIIIICE-HP
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\briiiiiice\Desktop\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\briiiiiice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R11].txt - [936 octets] - [03/03/2013 10:59:08]
AdwCleaner[S7].txt - [869 octets] - [03/03/2013 10:59:34]

########## EOF - C:\AdwCleaner[S7].txt - [928 octets] ##########
0
kikidi76
 
coucou HomerLulu !

effectivement le fait d'avoir télécharger AdwCleaner dans une version à jour c'est nettement plus pratique !

voici le rapport :

# AdwCleaner v2.113 - Rapport créé le 03/03/2013 à 12:12:43
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : briiiiiice - BRIIIIIICE-HP
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\briiiiiice\Downloads\AdwCleaner (1).exe
# Option [Suppression]
# Commutateur(s) utilisé(s) : /DisableAskDetection

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\Perion
Dossier Supprimé : C:\Program Files (x86)\TornTV.com
Dossier Supprimé : C:\ProgramData\clsoft ltd
Dossier Supprimé : C:\Users\briiiiiice\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Dossier Supprimé : C:\Users\briiiiiice\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Dossier Supprimé : C:\Users\briiiiiice\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\briiiiiice\AppData\Roaming\dvdvideosoftiehelpers
Dossier Supprimé : C:\Users\briiiiiice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Dossier Supprimé : C:\Users\briiiiiice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\5b53ddddb56abf43
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
Clé Supprimée : HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41
Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41
Clé Supprimée : HKLM\SOFTWARE\Classes\oneclick
Clé Supprimée : HKLM\SOFTWARE\Classes\oneclickmg
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B00FE392-639D-4688-976E-A1BFF368CB96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5b53ddddb56abf43
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{774C0434-9948-4DEE-A14E-69CDD316E36C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95734BDE-B702-45B9-86E5-27676729F904}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D0482C8E-BAEA-4943-911A-B661060F56A7}
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=0e341fc200000000000090004e8c8bb0 --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\briiiiiice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6333 octets] - [03/03/2013 12:11:40]
AdwCleaner[S1].txt - [6387 octets] - [03/03/2013 12:12:43]

########## EOF - C:\AdwCleaner[S1].txt - [6447 octets] ##########

mais il semble toujours lent et bloque plus ou moins :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re,
en même temps, on a pas fini.
Ton PC est une vraie poubelle.

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

Bon appétit.
0
kikidi76
 
J'avais déjà utiliser Malwarebytes l'autre jour je te poste déjà le rapport de l'autre fois.

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.01.08

Windows 7 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
briiiiiice :: BRIIIIIICE-HP [administrateur]

01/03/2013 19:57:41
mbam-log-2013-03-01 (19-57-41).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 205558
Temps écoulé: 3 minute(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCR\AppID\{186E19A3-B909-4F48-B687-BB81EB8BC7CE} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\briiiiiice\Downloads\AVGAntivirusFreeEdition_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\briiiiiice\Downloads\PowerPoint.exe (PUP.Adbundler) -> Mis en quarantaine et supprimé avec succès.
C:\Users\briiiiiice\Downloads\winscp.exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.

(fin)


Je vais cependant refaire un scan aujourd'hui, dois je cependant supprimer les menaces recensée dans la liste en Quarantaine ?
0
Utilisateur anonyme
 
re,
on fera ça plus tard; passe au scan complet de mbam.
@+
0
Kikidi76
 
voilà, le scan est fini, voilà le rapport de ce dernier :

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.01.08

Windows 7 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
briiiiiice :: BRIIIIIICE-HP [administrateur]

03/03/2013 12:53:32
MBAM-log-2013-03-03 (14-10-12).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 464074
Temps écoulé: 1 heure(s), 15 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\briiiiiice\Downloads\fable3\paul.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
C:\Users\briiiiiice\Downloads\fable3\fable3\paul.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.

(fin)


Par ailleurs je tiens à vous remerciez pour votre aide, c'est vachement sympa de votre part, tous autant que vous êtes !
0
Utilisateur anonyme
 
Re,
fais un nouveau ZHPDiag stp. N'oublie pas de tout cocher au tournevis et de l'héberger.
c'est normal :p.
bonne aprem

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
Kikidi76
 
et voilà ^^'

http://cjoint.com/?3CdpUgUrQ1O
0
Utilisateur anonyme
 
Télécharge RstHosts general-changelog-team.fr/fr/downloads/view.download/10
Exécute le et clique sur [Restaurer].
Redémarre ton ordinateur et clique sur [Créer un rapport].
Copie le contenu du rapport qui s'ouvre normalement.

La suite ce soir, @+ :).
0
Kikidi76
 
reee!

et voilà :)

-|x| RstHosts v2.0 - Rapport créé le 03/03/2013 à 19:30:12
-|x| Système d'exploitation : Windows 7 Home Premium (64 bits)
-|x| Nom d'utilisateur : briiiiiice - BRIIIIIICE-HP (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 03:34:48
Date de modification : 03/03/2013 - 19:26:03
Date de dernier accès : 03/03/2013 - 19:26:03

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 621 bytes -|x|-
0
Utilisateur anonyme
 
Ok la suite ce soir ;).
@+
0
Utilisateur anonyme
 
Re,
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau : http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
Désactive ton antivirus temporairement ainsi que toutes autres protections.
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
- Clique sur "Suppression".
- Laisse travailler l'outil.
- À la fin du scan, un rapport va s'afficher : poste-le dans ta prochaine réponse sur le forum (il est aussi sauvegardé a la racine du disque dur).

La suite plus tard dans la soirée @+.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
Kikidi76
 
reeee ! voici le rapport, mais je ne pourrait pas lire la suite avant demain en fin d'après midi :/
je vais me coucher, étant déjà très malade ^^' merci pour ton aide et à demain :)


http://cjoint.com/?3CduMhmT3UV
0
Utilisateur anonyme
 
Bonsoir,

1] Désinstalle :

Spyware Terminator -> complètement inutile fasse aux infections.  
Spybot -> plus mis à jour depuis 2009, donc dépassé.  


Il y a des restes d'AVG.
Exécute AVG Removal Tool.

2] ZHPFix :

Sélectionne les lignes ci-dessous (Ctrl C)

[HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}] =>Spyware.AgenceExclusive
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D] =>Adware.IMBooster
[HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKCU\Software\APN PIP] =>Toolbar.Ask
[HKCU\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKLM\Software\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}] =>Toolbar.Babylon
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193] =>Toolbar.Babylon
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836] =>PUP.SweetIM^
O42 - Logiciel: AVG 2012 - (.AVG Technologies.) [HKLM][64Bits] -- AVG => AVG Technologies
O42 - Logiciel: AVG 2012 - (.AVG Technologies.) [HKLM][64Bits] -- {22591D78-46F8-41E4-9E89-323B8C0A16AF} => AVG Technologies
O42 - Logiciel: AVG 2012 - (.AVG Technologies.) [HKLM][64Bits] -- {49A4F76E-4285-4AEE-9D5D-9CCE5E86AA8F} => AVG Technologies
O42 - Logiciel: AVG 2012 - (.AVG Technologies.) [HKLM][64Bits] -- {6B9CE44B-52D0-4B2F-BDFA-56FF4977A790} => AVG Technologies
O42 - Logiciel: Spyware Terminator 2012 - (.Crawler.com.) [HKLM][64Bits] -- {56736259-613E-4A3B-B428-6235F2E76F44}_is1 => Crawler.com Spyware Terminator
[HKCU\Software\IncrediMail]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\IncrediMail]
[HKLM\Software\Spyware Terminator]
[HKCU\Software\Spyware Terminator]
O43 - CFD: 02/03/2013 - 12:55:50 - [0,150] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 01/03/2013 - 11:41:56 - [166,151] ----D C:\ProgramData\AVG2012
[HKLM\Software\Wow6432Node\mcafeeupdater]
[HKLM\Software\Wow6432Node\Systweak]
O43 - CFD: 18/02/2012 - 00:15:28 - [0] ----D C:\ProgramData\McAfee
O43 - CFD: 02/03/2013 - 10:24:26 - [0,203] ----D C:\ProgramData\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D*
O43 - CFD: 02/03/2013 - 12:02:36 - [28,722] ----D C:\ProgramData\Spyware Terminator => Crawler Spyware Terminator
O43 - CFD: 02/03/2013 - 12:02:30 - [0] ----D C:\Users\briiiiiice\AppData\Roaming\Spyware Terminator
O43 - CFD: 14/06/2012 - 14:37:11 - [0,004] ----D C:\Users\briiiiiice\AppData\Local\DFH
O61 - LFC: 01/03/2013 - 19:25:52 ---A- C:\Users\briiiiiice\Downloads\SpybotSD2.exe [55454464]
O61 - LFC: 01/03/2013 - 19:50:53 ---A- C:\Users\briiiiiice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ahmcccagmbagkpbdgpammblejlmiempb_0.localstorage [0]
O61 - LFC: 01/03/2013 - 19:27:20 ---A- C:\Users\briiiiiice\Downloads\mbam-setup-1.70.0.1100.exe [10156344]
O61 - LFC: 02/03/2013 - 12:00:43 ---A- C:\Users\briiiiiice\Downloads\SoftonicDownloader_pour_spyware-terminator.exe [393080] => Toolbar.Conduit*
O61 - LFC: 02/03/2013 - 12:01:01 ---A- C:\Users\briiiiiice\Downloads\SpybotSD2 (1).exe [55454464] => Safer Networking Ltd - Spybot S&D*
[MD5.3B345126E8FEA68F3C8A37954B05F6CF] [SPRF][16/02/2012] (...) -- C:\Users\briiiiiice\Desktop\avira_antivir_premium.exe [825736]
[MD5.759D25973D9FDE36BB8BCB0932148B3F] [SPRF][16/02/2013] (.iH8sn0w - sn0wbreeze.) -- C:\Users\briiiiiice\Desktop\sn0wbreeze-v2.9.7.exe [25271296]
[MD5.BDAF42EF615D9991695F662ADBAC5E6D] [SPRF][02/03/2013] (.Crawler.com - Spyware Terminator 2012 Setup.) -- C:\Users\briiiiiice\Desktop\SpywareTerminatorSetup.exe [760856]
O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe => Infection PUP (PUP.SweetIM)*
FIREWALLRAZ
EmptyTemp
EmptyCLSID
SysRestore


Clique droit sur l'icone ZHPFix présent sur ton bureau (une seringue), puis clique sur exécuter en tant qu'administrateur.

- Clique sur "coller le presse-papier"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

3] Mise à jour

Télécharge le SP1 de Windaube : http://www.microsoft.com/fr-be/download/details.aspx?id=5842

4] à éviter...

Les cr*ck de windows, de photoshop....
Les logiciels de P2P (Bitorrent, Ares, eMule....)

Voir : Le danger des cr*cks (de Malekal)

Sinon, pour moi c'est bon.
J'attends de voir ce qu'en pense Elec/California50.

Bonne nuit ! ;D

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
Kikidi76
 
salut j'ai fait ce qu'il fallait, enfin je crois, mais lorsque je suis sur ZHP et que je colle dans le presse papier et que je clique sur "go" un message apparait en me disant "impossible de positionner le début du point de restauration" est ce normal ? :s ( je reviens d'ici 8 à 9 heures pour la suite, je vais bosser ^^ )
0
Utilisateur anonyme
 
hello copie colle quand même le rapport.
0
Kikidi76
 
et voilà :

Rapport de ZHPFix 1.3.21 par Nicolas Coolman, Update du 28/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-04-03-2013-06-56-08.txt
Run by briiiiiice at 04/03/2013 06:56:08
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Software Key: AVG
ABSENT Software Key: {22591D78-46F8-41E4-9E89-323B8C0A16AF}
ABSENT Software Key: {49A4F76E-4285-4AEE-9D5D-9CCE5E86AA8F}
ABSENT Software Key: {6B9CE44B-52D0-4B2F-BDFA-56FF4977A790}
ABSENT Software Key: {56736259-613E-4A3B-B428-6235F2E76F44}_is1

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D
ABSENT Key: HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6
ABSENT Key: HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6
ABSENT Key: HKCU\Software\APN PIP
ABSENT Key: HKCU\Software\SweetIM
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: HKLM\Software\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
ABSENT Key: HKCU\Software\IncrediMail
ABSENT Key: HKLM\Software\Wow6432Node\IncrediMail
ABSENT Key: HKLM\Software\Spyware Terminator
ABSENT Key: HKCU\Software\Spyware Terminator
ABSENT Key: HKLM\Software\Wow6432Node\mcafeeupdater
ABSENT Key: HKLM\Software\Wow6432Node\Systweak
ABSENT Key: \Software\Classes\Installer\Products\\4340C4778499EED41AE496DC3D613EC6

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: c:\users\briiiiiice\downloads\spybotsd2.exe
ABSENT File: c:\users\briiiiiice\appdata\local\google\chrome\user data\default\local storage\chrome-extension_ahmcccagmbagkpbdgpammblejlmiempb_0.localstorage
ABSENT File: c:\users\briiiiiice\downloads\mbam-setup-1.70.0.1100.exe
ABSENT File: c:\users\briiiiiice\downloads\softonicdownloader_pour_spyware-terminator.exe
ABSENT File: c:\users\briiiiiice\downloads\spybotsd2 (1).exe
ABSENT Folder/File: c:\users\briiiiiice\desktop\avira_antivir_premium.exe
ABSENT Folder/File: c:\users\briiiiiice\desktop\sn0wbreeze-v2.9.7.exe
ABSENT Folder/File: c:\users\briiiiiice\desktop\spywareterminatorsetup.exe
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
60 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
9 : Fichier(s)
5 : Logiciel(s)
1 : Restauration Système


End of clean in 00mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/03/2013 06:53:14 [110875]
C:\ZHP\ZHPFix[R2].txt - 04/03/2013 06:54:45 [8788]
C:\ZHP\ZHPFix[R3].txt - 04/03/2013 06:56:08 [8788]


je file au boulot ^^
0
Kikidi76
 
Je suis de retour, chef ! :)
0
Utilisateur anonyme
 
Hello.
Ok, la suite est faite ?
je trouve le ZHPFix étonnant... M'enfin.
0