Pc encrassé... help bilan complet... thank's

Bonjour,

Suite à l'analyse d'un de mes pc avec "Bridget", sa gentillesse et sont efficacité me pousse à crée un nouveau sujet pour désinfecter le pc de mon patron qui est plus que novice en ce genre de chose, mais qui à un pc bien encrassé à mon avis !

J'ai donc installé la batterie de logiciel que Bridget m'avais fait installer pour mon pc ( ZHPdiag/fix, adw-cleaner, AD-R, mbam, roguekiller).
Et j'ai effectué toute une série d'analyses avec ces derniers, dont voici les rapports dans l'ordre chronologique.

Cela dit, et avant de coller les rapports, j ai peut être commis l erreur de ne pas faire de scan ZHPdiag avant toute chose.... à vous de me dire :)

Scan adw-cleaner: https://www.cjoint.com/c/CCiqeNX0M4x
Suppression adw-cleaner: https://www.cjoint.com/c/CCiqfLLFLfm
Nettoyage AD-R: https://www.cjoint.com/c/CCiqhdJapXL
Rapport mbam: https://www.cjoint.com/c/CCiqiDRSDL4
Rapport roguekiller ( sans suppression): https://www.cjoint.com/c/CCiqjB8lplf
Rapport zhpdiag:http://cjoint.com/?CCiqkKgTiBN

Merci d'avance

cordialement

mathieu

10 réponses

  1. Contributeur sécurité
    bonjour, tu dis que c'est le pc de ton patron ??
    0
    1. Oui enfin c'est avant tout un ami mais je ne vois pas bien le rapport .
      Cela dit, si c'est pour savoir si c'est un pc professionnel, la réponse est non.

      cordialement
      0
    2. Contributeur sécurité
      ton patron utilise des logicels cracker comme microsoft office !!!

      bon tu fais ce qui suit avec zhpfix , tu posteras le rapport et puis après un redémarrage tu nous posteras un nouveau zhpdiag , et tu nous dira va le pc et puis si plus de problème on finalisera le nettoyage et voire pour certaine mises à jour !!

      tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS



      SysRestore
      G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com
      G0 - GCSP: Preference [User Data\Default] http://www.searchnu.com
      G2 - GCE: Preference [User Data\Default] [dlfienamagdnkekbbbocojppncdambda] Complitly plugin for chrome v.1.1 (Activé)
      O4 - GS\Programs: WebPlayerV2.lnk . (...) -- C:\Users\User\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_4DF8877A11AA755B548DA8.exe
      O23 - Service: KMService (KMService) . (...) - C:\Windows\system32\srvany.exe
      O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM] -- {77236F9C-987C-40EC-832B-5BD6181E4846}
      O43 - CFD: 21/04/2012 - 17:50:56 - [0,039] ----D C:\Users\User\AppData\Roaming\WebPlayerBdd
      O43 - CFD: 14/07/2012 - 08:58:07 - [0,014] ----D C:\Users\User\AppData\Local\Ilivid Player
      O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O61 - LFC: 07/03/2013 - 13:03:45 ---A- C:\Users\User\AppData\Roaming\WebPlayerBdd\MaBase.sdf [40960]
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.isPerformedSmartBarTransition", "true");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.CTID", "CT1060933");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.Uninstall", "0");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.homepage", true);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.isHidden", true);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.toolbarName", "Freecorder ");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT2851639.isPerformedSmartBarTransition", "true");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT2851639.smartbar.CTID", "CT2851639");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT2851639.smartbar.Uninstall", "0");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT2851639.smartbar.isHidden", true);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT3223762.SavedHomepage", "http://search.babylon.com/?babsrc=HP_Prot");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT3223762.SearchCaption", "Orlanthis Customized Web Search");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT3223762.SearchEngineBeforeUnload", "Search the web (Babylon)");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("Smartbar.ConduitSearchEngineList", "BMFTV bar Customized Web Search");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("browser.babylon.HPOnNewTab", "https://www.google.fr/?gws_rd=ssl");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("browser.search.defaultenginename", "Search Results");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("browser.search.defaultthis.engineName", "Orlanth Customized Web Search");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("browser.search.order.1", "Search Results");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.admin", false);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.babExt", "");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.babTrack", "affID=111020");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.bbDpng", 14);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.dfltSrch", false);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.hmpg", false);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.id", "d6f87ff50000000000000015afdfcaa0");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.instlDay", "15451");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.lastDP", 14);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1715:54:21");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "13.0");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.newTab", true);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_FFUP");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.propectorlck", 78241280);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.prtkDS", 1);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.ptch_0717", true);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.smplGrp", "none");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.srcExt", "ss");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.tlbrId", "base");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1715:54:21");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.babExt", "");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.hardId", "d6f87ff50000000000000015afdfcaa0");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.id", "d6f87ff50000000000000015afdfcaa0");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15451");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.newTab", true);
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.newTabUrl", "http://search.babylon.com/?affID=111020&babsrc=NT_ss&mntrId=d6f87ff50000000000[...]
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:54:21");
      O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      O87 - FAEL: "{9A16A7BA-44D2-4E89-BEF7-AFAEC396C8EF}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
      O87 - FAEL: "{B1972460-D97B-4DDE-B42E-C52461F92F1A}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{77236F9C-987C-40EC-832B-5BD6181E4846}]
      C:\ProgramData\Spybot - Search & Destroy
      C:\Program Files\Spybot - Search & Destroy
      C:\Users\User\AppData\Roaming\WebPlayerBdd
      C:\Users\User\AppData\LocalLow\searchqutoolbar
      C:\users\user\appdata\roaming\microsoft\installer\{77236f9c-987c-40ec-832b-5bd6181e4846}\_4df8877a11aa755b548da8.exe
      C:\windows\system32\srvany.exe
      C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\gu19f0x5.default\searchqutoolbar
      C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\gu19f0x5.default\Smartbar
      SS - | Auto 8192 | (KMService) . (...) - C:\Windows\system32\srvany.exe
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash



      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

      . double-clique sur ZHPFix accepte l'élévation des droits avec ok

      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

      . cliques sur GO confirmes le nettoyage !!

      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      tuto si besoin merci saachaa !!
      0
  2. up
    0
    1. Contributeur sécurité
      j'ai poster 2 messages et tous les deux supprimés ?? je vais demander à la conciergerie !!

      surement du au fait que dans les 2 message je disais que ton patron utilisait des logiciels microsoft sur une version non légal !!!!
      0
  3. Contributeur sécurité
    Salut,

    Petite vérification :

    1. Télécharge Winchk (d'Xplode) sur ton bureau

    2. Double clique sur winchk.exe
    3. Clique sur le bouton Exécuter
    4. Patiente durant la création du rapport..
    5. Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt
    *Rappel des dépôts : FEC ou pjjoint
    0
    1. Bonjour et merci pour votre réponse

      voici le rapport demandé

      https://pjjoint.malekal.com/files.php?id=20130309_m13m7w11l12j10

      cordialement
      0
      1. y aurais t il un soucis ? je sent comme une tension sur ce poste
        voila déjà deux fois que un membre pose une question à la quel je répond puis plus de nouvelle ...

        cordialement
        0
    2. Contributeur sécurité
      @Jacques---> désolé j'ai cru à un abandon, c'est vrai que tes posts n'apparaissaient pas.

      @buttor ---> Jacques.Gache t'a donné des indications et un script à utiliser avec ZHPFix, à toi de faire le nécessaire.

      A+
      0
    3. milles excuses je n avais pas vu le script ....
      et j ignorais pour l office de monpatron mais je ne vais pas manquer de lui dire ( cela dis ce ne dois pas etre de sont fait)

      j exécute donc les instructions données plus haut

      merci beaucoup à vous
      0
      1. Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013
        Fichier d'export Registre :
        Run by User at 09/03/2013 21:18:25
        High Elevated Privileges : OK
        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

        Corbeille vidée

        ========== Logiciel(s) ==========
        SUPPRIME WebPlayerV2

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: Service: KMService
        SUPPRIME Key: StartupReg: SpybotSD TeaTimer
        ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{77236F9C-987C-40EC-832B-5BD6181E4846}
        ABSENT Key: Service: KMService

        ========== Valeur(s) du Registre ==========
        SUPPRIME {9A16A7BA-44D2-4E89-BEF7-AFAEC396C8EF}
        SUPPRIME {B1972460-D97B-4DDE-B42E-C52461F92F1A}
        ABSENT Valeur Standard Profile: FirewallRaz :
        ABSENT Valeur Domain Profile: FirewallRaz :
        SUPPRIME FirewallRaz (Public) : TCP Query User{A106942A-7D78-4343-BF99-95B1B912A180}C:\users\user\downloads\teamspeak3-server_win32-3.0.0-beta21(2)\teamspeak3-server_win32\ts3server_win32.exe
        SUPPRIME FirewallRaz (Public) : UDP Query User{E985BBDB-6B19-4450-B704-7EBCB0E30FEE}C:\users\user\downloads\teamspeak3-server_win32-3.0.0-beta21(2)\teamspeak3-server_win32\ts3server_win32.exe
        SUPPRIME FirewallRaz (Public) : {5379E2D7-FF68-4090-8E55-43C696DE7DEB}
        SUPPRIME FirewallRaz (Public) : {236575B1-B0E8-49D1-9F50-9B8976A9CEF4}
        SUPPRIME FirewallRaz (Public) : {99029D2A-5059-415A-810F-A317C40EB950}
        SUPPRIME FirewallRaz (Public) : {B4CB5BFC-78D7-4527-87C8-3EC7CE998B34}

        ========== Préférences navigateur ==========
        PRESENT Chrome File: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences
        SUPPRIME Chrome Site: http://www.searchnu.com
        SUPPRIME Chrome Site: http://www.searchnu.com
        SUPPRIME Chrome Site: http://www.searchnu.com
        SUPPRIME Chrome Site: http://www.searchnu.com
        PRESENT Chrome File: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences
        ABSENT Chrome Site: http://www.searchnu.com
        ABSENT Folder Chrome: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
        SUPPRIME Mozilla Pref: user_pref("CT1060933.isPerformedSmartBarTransition", "true");
        SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.CTID", "CT1060933");
        SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.Uninstall", "0");
        SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.homepage", true);
        SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.isHidden", true);
        SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.toolbarName", "Freecorder ");
        SUPPRIME Mozilla Pref: user_pref("CT2851639.isPerformedSmartBarTransition", "true");
        SUPPRIME Mozilla Pref: user_pref("CT2851639.smartbar.CTID", "CT2851639");
        SUPPRIME Mozilla Pref: user_pref("CT2851639.smartbar.Uninstall", "0");
        SUPPRIME Mozilla Pref: user_pref("CT2851639.smartbar.isHidden", true);
        SUPPRIME Mozilla Pref: user_pref("CT3223762.SavedHomepage", "http://search.babylon.com/?babsrc=HP_Prot");
        SUPPRIME Mozilla Pref: user_pref("CT3223762.SearchCaption", "Orlanthis Customized Web Search");
        SUPPRIME Mozilla Pref: user_pref("CT3223762.SearchEngineBeforeUnload", "Search the web (Babylon)");
        SUPPRIME Mozilla Pref: user_pref("Smartbar.ConduitSearchEngineList", "BMFTV bar Customized Web Search");
        SUPPRIME Mozilla Pref: user_pref("browser.babylon.HPOnNewTab", "https://www.google.fr/?gws_rd=ssl");
        SUPPRIME Mozilla Pref: user_pref("browser.search.defaultenginename", "Search Results");
        SUPPRIME Mozilla Pref: user_pref("browser.search.defaultthis.engineName", "Orlanth Customized Web Search");
        SUPPRIME Mozilla Pref: user_pref("browser.search.order.1", "Search Results");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babExt", "");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=111020");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", 14);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltSrch", false);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", false);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "d6f87ff50000000000000015afdfcaa0");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15451");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastDP", 14);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1715:54:21");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "13.0");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", true);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_FFUP");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.propectorlck", 78241280);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtkDS", 1);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.ptch_0717", true);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "none");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srcExt", "ss");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1715:54:21");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.hardId", "d6f87ff50000000000000015afdfcaa0");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.id", "d6f87ff50000000000000015afdfcaa0");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlDay", "15451");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", true);
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTabUrl", "http://search.babylon.com/?affID=111020&babsrc=NT_ss&mntrId=d6f87ff50000000000[...]
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:54:21");
        SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

        ========== Dossier(s) ==========
        Aucun dossiers CLSID Local utilisateur vide
        SUPPRIME Temporaires Windows
        SUPPRIME Flash Cookies

        ========== Fichier(s) ==========
        ABSENT File: c:\users\user\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
        ABSENT File: c:\users\user\appdata\roaming\microsoft\installer\{77236f9c-987c-40ec-832b-5bd6181e4846}\_4df8877a11aa755b548da8.exe
        SUPPRIME File: c:\windows\system32\srvany.exe
        ABSENT File: c:\program files\spybot - search & destroy\teatimer.exe
        ABSENT File: c:\users\user\appdata\roaming\webplayerbdd\mabase.sdf
        ABSENT Folder/File: c:\program files\spybot - search & destroy
        ABSENT Folder/File: c:\users\user\appdata\roaming\webplayerbdd
        ABSENT Folder/File: c:\users\user\appdata\roaming\microsoft\installer\{77236f9c-987c-40ec-832b-5bd6181e4846}\_4df8877a11aa755b548da8.exe
        ABSENT Folder/File: c:\windows\system32\srvany.exe
        ABSENT File: c:\windows\system32\srvany.exe
        SUPPRIME Temporaires Windows
        SUPPRIME Flash Cookies

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        4 : Clé(s) du Registre
        10 : Valeur(s) du Registre
        3 : Dossier(s)
        12 : Fichier(s)
        1 : Logiciel(s)
        71 : Préférences navigateur
        1 : Restauration Système

        End of clean in 03mn 02s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 09/03/2013 21:18:27 [8882]
        0
        1. je redémarre le pc pour le zhpdiag

          sinon j ai demandé a mon patron et il l ignorais et souhaiterais s en débarrasser afin de s éviter des soucie ! une simple désinstallation via le panneau de config serais suffisant ?

          cordialement
          0
          1. e"t voila le zhpdiag après redémarrage

            https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130309_y5p12i11d11h13

            merci encore
            0
            1. Contributeur sécurité
              ok je regarde le zhpdiag !!

              mais quand tu dis ( cela dis ce ne dois pas etre de sont fait) jespère que tu rigole , car pour installer et faire les manipe pour avoir un logiciel gratuitement c'est pas par inadvertance!! que cela arrive !! il faut vraiment suivre les chose et faire dans l'ordre !! donc il faut le faire volontairement !! c'est pas un accident !!
              0
            2. Contributeur sécurité
              tu refais un zhpfix car il y a des restes , mais tu déactive ton antivirus car je soupçonne avast de nous bloquer le nettoyage !!

              pour déactiver avast tu fais clique droits sur avast dans la barre des notifications et puis sur gestions des agents avast , et la tu déactive jusqu'au prochain redémarrage !!

              tu fais zhpfix tu postes le rapport et puis tu redémarres le pc et tu fais un nouveau zhpdiag , merci

              tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

              . Copie les lignes suivantes en GRAS



              SysRestore
              [HKCU\Software\AppDataLow\Software\SmartBar]
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.CTID", "CT1060933");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.Uninstall", "0");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT1060933.smartbar.toolbarName", "Freecorder ");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT2851639.smartbar.CTID", "CT2851639");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("CT2851639.smartbar.Uninstall", "0");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.babExt", "");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.hardId", "d6f87ff50000000000000015afdfcaa0");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.id", "d6f87ff50000000000000015afdfcaa0");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15451");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:54:21");
              O69 - SBI: prefs.js [User - gu19f0x5.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
              C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\gu19f0x5.default\Smartbar
              FirewallRAZ
              EmptyCLSID
              EmptyTemp
              EmptyFlash



              . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

              . double-clique sur ZHPFix accepte l'élévation des droits avec ok

              Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

              si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

              . cliques sur GO confirmes le nettoyage !!

              . Copie/colle la totalité du rapport dans ta prochaine réponse
              tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

              tuto si besoin merci saachaa !!
              0
          2. je fais cela des ce soir !!

            merci encore à vous pour votre aide !!
            cordialement
            0
            1. Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013
              Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-03-2013-19-41-10.txt
              Run by User at 10/03/2013 19:41:10
              High Elevated Privileges : OK
              Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

              Corbeille vidée

              ========== Clé(s) du Registre ==========
              SUPPRIME Key: HKCU\Software\AppDataLow\Software\SmartBar

              ========== Valeur(s) du Registre ==========
              ABSENT Valeur Standard Profile: FirewallRaz :
              ABSENT Valeur Domain Profile: FirewallRaz :

              ========== Préférences navigateur ==========
              SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.CTID", "CT1060933");
              SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.Uninstall", "0");
              SUPPRIME Mozilla Pref: user_pref("CT1060933.smartbar.toolbarName", "Freecorder ");
              SUPPRIME Mozilla Pref: user_pref("CT2851639.smartbar.CTID", "CT2851639");
              SUPPRIME Mozilla Pref: user_pref("CT2851639.smartbar.Uninstall", "0");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.hardId", "d6f87ff50000000000000015afdfcaa0");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.id", "d6f87ff50000000000000015afdfcaa0");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlDay", "15451");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:54:21");
              SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

              ========== Dossier(s) ==========
              Aucun dossiers CLSID Local utilisateur vide
              SUPPRIME Temporaires Windows
              SUPPRIME Flash Cookies

              ========== Fichier(s) ==========
              SUPPRIME Temporaires Windows
              SUPPRIME Flash Cookies

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Récapitulatif ==========
              1 : Clé(s) du Registre
              2 : Valeur(s) du Registre
              3 : Dossier(s)
              2 : Fichier(s)
              20 : Préférences navigateur
              1 : Restauration Système

              End of clean in 00mn 59s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 09/03/2013 21:18:27 [8934]
              C:\ZHP\ZHPFix[R2].txt - 10/03/2013 19:41:10 [2865]
              0
            2. Contributeur sécurité
              tiens tu as désinstaller office ???

              bon tu fais se qui suit et le pc devrait être clean !!

              1) passes delfix pour supprimer les outils et leurs rapports

              télécharge delfix ( merci xplode)

              compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

              lances delfix

              coche Réactiver l'UAC

              et coche Suppression des outils de désinfection

              et coche Purger la restauration système

              ne pas oublier de cliquer sur "executer"

              une fois fait tu cliques droit sur un espace vide de ton bureau

              et puis nouveau document texte

              tu l'ouvre et tu fais clique droit dedans et copier

              normalement tu devrait avoir le rapport de delfix tu me le postes

              par le biais d'un hébergeur !!

              http://pjjoint.malekal.com/

              2) fais tes mises à jour

              A) mets java à jour :
              désinstalles tous se qui est java de sur ton pc, entre autre la version 6 update 26 et puis fais la détection en ligne et installes la version proposé la 7 update17

              https://www.java.com/fr/download/uninstalltool.jsp

              ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé

              B) désinstalles adobe reader car pas à jour
              et telecharges et installes cette version :

              https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

              C) pense à passer à la version 8 de avast qui nous permet de maintenir à jour les choses avec Software Updater

              pour info: http://www.security-helpzone.com/blog/avast_antivirus_fre_8_nouveautes-news-37.html

              dispo ici : http://www.commentcamarche.net/download/telecharger-151-avast-8 en prenant la version d'évaluation celle de gauche la verte !!

              3) fais un nettoyage avec ccleaner et les réglages donnés

              télécharges Ccleaner à partir de cette adresses

              https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

              .enregistres le sur le bureau
              .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
              .sur la fenêtre de l'installation langage bien choisir français et OK
              .cliques sur suivant
              .lis la licence et j'accepte
              .cliques sur suivant
              .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

              ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

              .cliques sur intaller
              .cliques sur fermer
              .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
              .une fois ouvert tu cliques sur option et puis avancé
              .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
              .cliques sur nettoyeur
              .cliques sur windows et dans la colonne avancé
              .cochesla première case vieilles données du perfetch que celle-la
              .cliques sur analyse une fois l'analyse terminé
              .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
              .cliques maintenant sur registre et puis sur rechercher les erreurs
              .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
              .il te demande de sauvegarder OUI
              .tu lui donnes un nom pour pouvoir la retrouver et enregistre
              .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
              .il supprime et fermer tu vériffis en relancant rechercher les erreurs
              .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
              .tu peux fermer Ccleaner

              pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
              0
            3. non pas encore viré office mais je vais le faire
              0
            4. bonjour
              voila deux semaines que le pc est en réparation (aucun rapport avec ce post) je me permet donc de fermer ce post en remercient ceux qui on pris le temps de me répondre

              cordialement
              0