Demande d'aide pour se débarasser de protected search
Résolu/Fermé
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
-
Modifié par gillian3374 le 6/04/2013 à 20:02
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 10 avril 2013 à 19:48
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 10 avril 2013 à 19:48
A voir également:
- Demande d'aide pour se débarasser de protected search
- Www.google.com search video - Télécharger - TV & Vidéo
- Search tool ip camera download - Télécharger - Web & Internet
- Music search mp3 - Télécharger - Conversion & Extraction
- Spybot search & destroy - Télécharger - Antivirus & Antimalwares
- Windows search - Télécharger - Divers Utilitaires
15 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
7 avril 2013 à 19:32
7 avril 2013 à 19:32
Est-ce que tu as bien sélectionné les éléments détectés et fait supprimer. Si c'est oui, ouvre MBAM (malwareBytes) va dans l'onglet Logs/Rapports et poste le dernier rapport en date.
Si c'est non, il faut recommencer et bien faire ceci:
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
Smart
Si c'est non, il faut recommencer et bien faire ceci:
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
6 avril 2013 à 21:36
6 avril 2013 à 21:36
Et malgré le passage d'AdwCleaner tu as toujours seeearch avec tous les navigateurs ?
Ton ordinateur était infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
Tu vas faire ceci en complément d'AdwCleaner
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
Ton ordinateur était infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
Tu vas faire ceci en complément d'AdwCleaner
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
7 avril 2013 à 00:17
7 avril 2013 à 00:17
merci smart91,
en effet je me suis rendue compte qu'après le passage d'adwcleaner tout refonctionnait normalement mais je vais quand mm télécharger malwarebytes.
Merci beaucoup pour votre aide
en effet je me suis rendue compte qu'après le passage d'adwcleaner tout refonctionnait normalement mais je vais quand mm télécharger malwarebytes.
Merci beaucoup pour votre aide
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
7 avril 2013 à 00:25
7 avril 2013 à 00:25
Oui surtout que ce n'est pas terminé. Il faut également vérifier s'il n'y a pas des résidus et/ou d'autres infections
Smart
Smart
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
7 avril 2013 à 19:02
7 avril 2013 à 19:02
Bonjour smart91
ci-joint le rapport établi par Malwarebytes :
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.04.07.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
GB CHARDIN :: PC-DE-GBCHARDIN [administrateur]
07/04/2013 17:17:57
MBAM-log-2013-04-07 (19-00-53).txt
Type d'examen: Examen complet (C:\|D:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 352129
Temps écoulé: 1 heure(s), 13 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790471B2765A5B33A892 (Malware.Trace) -> Données: -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
C'est grave docteur ?
ci-joint le rapport établi par Malwarebytes :
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.04.07.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
GB CHARDIN :: PC-DE-GBCHARDIN [administrateur]
07/04/2013 17:17:57
MBAM-log-2013-04-07 (19-00-53).txt
Type d'examen: Examen complet (C:\|D:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 352129
Temps écoulé: 1 heure(s), 13 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790471B2765A5B33A892 (Malware.Trace) -> Données: -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
C'est grave docteur ?
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
9 avril 2013 à 00:10
9 avril 2013 à 00:10
oups ! je n'avais en effet rien supprimé : j'ai refait l'analyse, supprimé les fichiers et voici le rapport :
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.04.07.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
GB CHARDIN :: PC-DE-GBCHARDIN [administrateur]
08/04/2013 19:15:02
mbam-log-2013-04-08 (19-15-02).txt
Type d'examen: Examen complet (C:\|D:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 353144
Temps écoulé: 1 heure(s), 4 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790471B2765A5B33A892 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.04.07.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
GB CHARDIN :: PC-DE-GBCHARDIN [administrateur]
08/04/2013 19:15:02
mbam-log-2013-04-08 (19-15-02).txt
Type d'examen: Examen complet (C:\|D:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 353144
Temps écoulé: 1 heure(s), 4 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790471B2765A5B33A892 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
9 avril 2013 à 10:05
9 avril 2013 à 10:05
OK. Relance MBAM et vide la quarantaine.
Ensuite lance ZHPDiag, sil indique une une mise à jour disponible , clique sur la flèche verte pour installer la mise à jour. Fais un scan en cliquant sur la loupe avec un plus et poste le rapport via http://pjjoint.malekal.com/
Smart
Ensuite lance ZHPDiag, sil indique une une mise à jour disponible , clique sur la flèche verte pour installer la mise à jour. Fais un scan en cliquant sur la loupe avec un plus et poste le rapport via http://pjjoint.malekal.com/
Smart
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
9 avril 2013 à 18:30
9 avril 2013 à 18:30
bonjour smart91,
ci-joint le lien du rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130409_r10y9u7s9z11
Merci de me dire ce qu'il en est
ci-joint le lien du rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130409_r10y9u7s9z11
Merci de me dire ce qu'il en est
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
9 avril 2013 à 22:20
9 avril 2013 à 22:20
On va supprimer les restes, il y en a un paquet.
Télécharge sur ton bureau ce fichier en faisant clic droit enregistrer la cible sur:
Gillian.txt
Ouvre le fichier Gillian, sélectionne toutes les lignes et copie les.
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes du fichier Gillian se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
Télécharge sur ton bureau ce fichier en faisant clic droit enregistrer la cible sur:
Gillian.txt
Ouvre le fichier Gillian, sélectionne toutes les lignes et copie les.
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes du fichier Gillian se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
9 avril 2013 à 22:41
9 avril 2013 à 22:41
voilà le rapport ZHPfix :
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by GB CHARDIN at 09/04/2013 22:34:53
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\GB CHARDIN\AppData\Local\Temp\IminentSetup.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: SearchScopes :{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
SUPPRIME Key: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
SUPPRIME Key: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
SUPPRIME Key: HKLM\Software\Classes\Moovida.Spointer
SUPPRIME Key: HKLM\Software\Classes\Moovida.Spointer.1
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerCtrl
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerCtrl.1
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerWebDisp
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerWebDisp.1
ABSENT Key: \Software\Classes\Installer\Products\\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync
SUPPRIME Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB06155.TBSB06155Toolbar
SUPPRIME Key: HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f"
========== Valeur(s) du Registre ==========
SUPPRIME [HKLM\Software\Mozilla\Firefox\Extensions]:moovida@spointer.com
SUPPRIME URLSearchHook: {8e5025c2-8ea3-430d-80b8-a14151068a6d}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{8E5025C2-8EA3-430D-80B8-A14151068A6D}
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\GB CHARDIN\AppData\Local\Moovida
SUPPRIME Folder: C:\Users\GB CHARDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Moovida
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\moovida
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
SUPPRIME File: c:\users\gb chardin\appdata\roaming\microsoft\windows\start menu\programs\moovida.lnk
ABSENT File: c:\program files\fluendo\moovida\moovida.exe
SUPPRIME File: c:\users\gb chardin\appdata\local\temp\iminentsetup.exe
ABSENT Folder/File: c:\users\gb chardin\appdata\local\moovida
ABSENT Folder/File: c:\users\gb chardin\appdata\local\temp\iminentsetup.exe
SUPPRIME File: c:\users\gb chardin\downloads\softonicdownloader_pour_firefox.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: {307FDC0B-6935-435F-8889-C4F28B92F4BE}
SUPPRIME Task: {F3F91A3A-346E-4DFE-82A8-1545A04733EF}
========== Récapitulatif ==========
1 : Processus mémoire
48 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
8 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/04/2013 18:04:27 [2267]
C:\ZHP\ZHPFix[R2].txt - 09/04/2013 22:34:53 [6947]
Merci de ton aide
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by GB CHARDIN at 09/04/2013 22:34:53
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\GB CHARDIN\AppData\Local\Temp\IminentSetup.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: SearchScopes :{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
SUPPRIME Key: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
SUPPRIME Key: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
SUPPRIME Key: HKLM\Software\Classes\Moovida.Spointer
SUPPRIME Key: HKLM\Software\Classes\Moovida.Spointer.1
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerCtrl
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerCtrl.1
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerWebDisp
SUPPRIME Key: HKLM\Software\Classes\Moovida.SpointerWebDisp.1
ABSENT Key: \Software\Classes\Installer\Products\\112C48061A10E464790A9077E221B205
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync
SUPPRIME Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB06155.TBSB06155Toolbar
SUPPRIME Key: HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f"
========== Valeur(s) du Registre ==========
SUPPRIME [HKLM\Software\Mozilla\Firefox\Extensions]:moovida@spointer.com
SUPPRIME URLSearchHook: {8e5025c2-8ea3-430d-80b8-a14151068a6d}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{8E5025C2-8EA3-430D-80B8-A14151068A6D}
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\GB CHARDIN\AppData\Local\Moovida
SUPPRIME Folder: C:\Users\GB CHARDIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Moovida
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\moovida
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
SUPPRIME File: c:\users\gb chardin\appdata\roaming\microsoft\windows\start menu\programs\moovida.lnk
ABSENT File: c:\program files\fluendo\moovida\moovida.exe
SUPPRIME File: c:\users\gb chardin\appdata\local\temp\iminentsetup.exe
ABSENT Folder/File: c:\users\gb chardin\appdata\local\moovida
ABSENT Folder/File: c:\users\gb chardin\appdata\local\temp\iminentsetup.exe
SUPPRIME File: c:\users\gb chardin\downloads\softonicdownloader_pour_firefox.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: {307FDC0B-6935-435F-8889-C4F28B92F4BE}
SUPPRIME Task: {F3F91A3A-346E-4DFE-82A8-1545A04733EF}
========== Récapitulatif ==========
1 : Processus mémoire
48 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
8 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/04/2013 18:04:27 [2267]
C:\ZHP\ZHPFix[R2].txt - 09/04/2013 22:34:53 [6947]
Merci de ton aide
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
9 avril 2013 à 22:46
9 avril 2013 à 22:46
OK. Super. Refais un scan ZHPDiag et poste le rapport via pjjoint
Smart
Smart
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
9 avril 2013 à 23:16
9 avril 2013 à 23:16
Voilà le dernier rapport, j'espère qu'il y a du mieux :)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130409_c9f10n13u12v8
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130409_c9f10n13u12v8
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
9 avril 2013 à 23:35
9 avril 2013 à 23:35
OK.
Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51
Optimisation:
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites plus tard désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande.
- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
- Les logiciels gratuits à éviter
- Ouvertures Pop-Up publicitaires
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51
Optimisation:
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites plus tard désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande.
- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
- Les logiciels gratuits à éviter
- Ouvertures Pop-Up publicitaires
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
gillian3374
Messages postés
16
Date d'inscription
samedi 19 janvier 2013
Statut
Membre
Dernière intervention
11 août 2021
10 avril 2013 à 19:02
10 avril 2013 à 19:02
Merci pour ton aide et tes conseils;
Ci-joint le rapport de Delfix :
# DelFix v10.2 - Rapport créé le 10/04/2013 à 18:57:18
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : GB CHARDIN - PC-DE-GBCHARDIN
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\GB CHARDIN\Desktop\ZHPDiag.txt
Supprimé : C:\Users\GB CHARDIN\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #1994 [Point de contrôle planifié | 03/20/2013 09:52:49]
Supprimé : RP #1996 [Point de contrôle planifié | 03/21/2013 09:06:55]
Supprimé : RP #1998 [Installation du package de pilote logiciel : ALWIL Software Cartes réseau | 03/21/2013 16:23:48]
Supprimé : RP #2000 [Installation du package de pilote logiciel : ALWIL Software Service réseau | 03/21/2013 16:24:50]
Supprimé : RP #2002 [Windows Update | 03/22/2013 08:36:10]
Supprimé : RP #2004 [Point de contrôle planifié | 03/22/2013 23:00:03]
Supprimé : RP #2006 [Point de contrôle planifié | 03/23/2013 14:31:08]
Supprimé : RP #2008 [Point de contrôle planifié | 03/25/2013 11:24:12]
Supprimé : RP #2010 [Windows Update | 03/26/2013 09:01:55]
Supprimé : RP #2012 [Point de contrôle planifié | 03/27/2013 09:11:59]
Supprimé : RP #2014 [Point de contrôle planifié | 03/27/2013 23:00:03]
Supprimé : RP #2016 [Point de contrôle planifié | 03/28/2013 11:44:39]
Supprimé : RP #2018 [Point de contrôle planifié | 03/29/2013 11:15:12]
Supprimé : RP #2020 [Point de contrôle planifié | 03/30/2013 10:27:04]
Supprimé : RP #2022 [Point de contrôle planifié | 03/30/2013 23:00:03]
Supprimé : RP #2024 [Point de contrôle planifié | 04/01/2013 15:12:37]
Supprimé : RP #2026 [Removed pdfforge Toolbar v7.0. | 04/01/2013 15:54:03]
Supprimé : RP #2028 [Windows Update | 04/02/2013 08:03:55]
Supprimé : RP #2030 [Point de contrôle planifié | 04/02/2013 22:00:02]
Supprimé : RP #2032 [Point de contrôle planifié | 04/03/2013 14:31:22]
Supprimé : RP #2034 [Point de contrôle planifié | 04/04/2013 07:51:00]
Supprimé : RP #2036 [Windows Update | 04/05/2013 08:50:27]
Supprimé : RP #2038 [Point de contrôle planifié | 04/05/2013 22:00:02]
Supprimé : RP #2040 [Point de contrôle planifié | 04/06/2013 16:58:04]
Supprimé : RP #2042 [Point de contrôle planifié | 04/08/2013 10:47:52]
Supprimé : RP #2044 [Windows Update | 04/09/2013 09:28:22]
Supprimé : RP #2046 [Point de contrôle planifié | 04/09/2013 21:44:23]
Supprimé : RP #2048 [Windows Update | 04/10/2013 16:28:12]
Supprimé : RP #2050 [Removed Java(TM) 6 Update 26 | 04/10/2013 16:45:50]
Supprimé : RP #2052 [Installed Java 7 Update 17 | 04/10/2013 16:47:40]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
Ci-joint le rapport de Delfix :
# DelFix v10.2 - Rapport créé le 10/04/2013 à 18:57:18
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : GB CHARDIN - PC-DE-GBCHARDIN
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\GB CHARDIN\Desktop\ZHPDiag.txt
Supprimé : C:\Users\GB CHARDIN\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #1994 [Point de contrôle planifié | 03/20/2013 09:52:49]
Supprimé : RP #1996 [Point de contrôle planifié | 03/21/2013 09:06:55]
Supprimé : RP #1998 [Installation du package de pilote logiciel : ALWIL Software Cartes réseau | 03/21/2013 16:23:48]
Supprimé : RP #2000 [Installation du package de pilote logiciel : ALWIL Software Service réseau | 03/21/2013 16:24:50]
Supprimé : RP #2002 [Windows Update | 03/22/2013 08:36:10]
Supprimé : RP #2004 [Point de contrôle planifié | 03/22/2013 23:00:03]
Supprimé : RP #2006 [Point de contrôle planifié | 03/23/2013 14:31:08]
Supprimé : RP #2008 [Point de contrôle planifié | 03/25/2013 11:24:12]
Supprimé : RP #2010 [Windows Update | 03/26/2013 09:01:55]
Supprimé : RP #2012 [Point de contrôle planifié | 03/27/2013 09:11:59]
Supprimé : RP #2014 [Point de contrôle planifié | 03/27/2013 23:00:03]
Supprimé : RP #2016 [Point de contrôle planifié | 03/28/2013 11:44:39]
Supprimé : RP #2018 [Point de contrôle planifié | 03/29/2013 11:15:12]
Supprimé : RP #2020 [Point de contrôle planifié | 03/30/2013 10:27:04]
Supprimé : RP #2022 [Point de contrôle planifié | 03/30/2013 23:00:03]
Supprimé : RP #2024 [Point de contrôle planifié | 04/01/2013 15:12:37]
Supprimé : RP #2026 [Removed pdfforge Toolbar v7.0. | 04/01/2013 15:54:03]
Supprimé : RP #2028 [Windows Update | 04/02/2013 08:03:55]
Supprimé : RP #2030 [Point de contrôle planifié | 04/02/2013 22:00:02]
Supprimé : RP #2032 [Point de contrôle planifié | 04/03/2013 14:31:22]
Supprimé : RP #2034 [Point de contrôle planifié | 04/04/2013 07:51:00]
Supprimé : RP #2036 [Windows Update | 04/05/2013 08:50:27]
Supprimé : RP #2038 [Point de contrôle planifié | 04/05/2013 22:00:02]
Supprimé : RP #2040 [Point de contrôle planifié | 04/06/2013 16:58:04]
Supprimé : RP #2042 [Point de contrôle planifié | 04/08/2013 10:47:52]
Supprimé : RP #2044 [Windows Update | 04/09/2013 09:28:22]
Supprimé : RP #2046 [Point de contrôle planifié | 04/09/2013 21:44:23]
Supprimé : RP #2048 [Windows Update | 04/10/2013 16:28:12]
Supprimé : RP #2050 [Removed Java(TM) 6 Update 26 | 04/10/2013 16:45:50]
Supprimé : RP #2052 [Installed Java 7 Update 17 | 04/10/2013 16:47:40]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
10 avril 2013 à 19:48
10 avril 2013 à 19:48
C'est bon fais la suite
Smart
Smart