Probleme optimizer pro

Résolu/Fermé
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013 - 16 mai 2013 à 18:55
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 17 mai 2013 à 21:49
Bonjour, voila mon souci est que j ai été infecté par optimizer pro. j ai vu les nombreux post a ce sujet mais j y comprend pas grand chose aux manipulation donc j aurai besoin de l aide de quelqu un car j ai pas envie de planter mon pc.
merci d avance
A voir également:

13 réponses

Saeb Messages postés 1 Date d'inscription jeudi 16 mai 2013 Statut Membre Dernière intervention 16 mai 2013
16 mai 2013 à 18:57
j'ai le même prob' ke toi !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2013 à 19:01
bonjour, ne sachant pas sous qu'elle version de windows tu es postes nous un zhpdiag et après on pourra te donner les procédure exacte !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 19:03
j ai win 7
ok je lance un diag
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 19:10
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 19:21
qu est ce que je fait maintenant?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2013 à 20:35
bonjour, désolé pour l'attente mais je peznse que j'avais le droit de manger ??

qu est ce que je fait maintenant?

et bien se qui suit, merci


1) fais un examen complet de ton pc avec malwarebytes

si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet

. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/





2) passes adwcleaner mode SUPPRESSION


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : https://toolslib.net

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt





3) passes usbfix mode SUPPRESSION




# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression

# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


# Tutoriel vidéo





4) postes un nouveau zhpfix mais en COCHANT tout au tournevis

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!


coches tous au tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis_.jpg


Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 20:47
merci et désoler je ne voulais pas te presser. je vais lancer un scan complet. mais pourquoi poster les rapport?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 16/05/2013 à 21:21
mais pourquoi poster les rapport? simplement pour nous permettre de suivre les nettoyages des outils et de voire si il supprime bien se que nous avions vu de pas bon , et puis si il y avait problème de pouvoir le voire et de faire remonter le problème au personne qui développe l'outil afin de corriger cela !! mais sinon pas de problème si tu as des doutes sur le fait de nous montrer les rapports , soit tu formates ton pc ou tu vas voire un réparateur qui te le formatera , perso pas de problème !!

non sans déconner si je te demande les rapport c'est juste pour te faire CHi!!! lol !! mdr !!
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 22:06
ne soit pas susceptible je demande c est pour info pur connaissance personnel. voici le rapport malwarebytes

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.16.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
guillaume :: YOPC [administrateur]

Protection: Activé

16/05/2013 20:48:18
mbam-log-2013-05-16 (20-48-18).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 435195
Temps écoulé: 1 heure(s), 9 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files (x86)\Ace of Nemerian\chp.exe (Risktool.CHP) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 22:06
2013/05/16 20:44:54 +0200 YOPC guillaume MESSAGE Executing scheduled update: Daily
2013/05/16 20:44:57 +0200 YOPC guillaume MESSAGE Starting protection
2013/05/16 20:44:57 +0200 YOPC guillaume MESSAGE Protection started successfully
2013/05/16 20:44:57 +0200 YOPC guillaume MESSAGE Starting IP protection
2013/05/16 20:45:23 +0200 YOPC guillaume MESSAGE IP Protection started successfully
2013/05/16 20:46:53 +0200 YOPC guillaume MESSAGE Starting database refresh
2013/05/16 20:46:53 +0200 YOPC guillaume MESSAGE Stopping IP protection
2013/05/16 20:46:53 +0200 YOPC guillaume MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.05.16.08
2013/05/16 20:47:01 +0200 YOPC guillaume MESSAGE IP Protection stopped successfully
2013/05/16 20:47:04 +0200 YOPC guillaume MESSAGE Database refreshed successfully
2013/05/16 20:47:04 +0200 YOPC guillaume MESSAGE Starting IP protection
2013/05/16 20:47:08 +0200 YOPC guillaume MESSAGE IP Protection started successfully
2013/05/16 22:01:16 +0200 YOPC guillaume MESSAGE Starting protection
2013/05/16 22:01:16 +0200 YOPC guillaume MESSAGE Protection started successfully
2013/05/16 22:01:16 +0200 YOPC guillaume MESSAGE Starting IP protection
2013/05/16 22:01:25 +0200 YOPC guillaume MESSAGE IP Protection started successfully
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 22:21
############################## | UsbFix V 7.126 | [Suppression]

Utilisateur: guillaume (Administrateur) # YOPC
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 22:14:55 | 16/05/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org

PC: Acer (Aspire M3800) (x64-based PC)
CPU: Pentium(R) Dual-Core CPU E5500 @ 2.80GHz (2803)
RAM -> [Total : 4095 | Free : 2389]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16576

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AntiVir Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 458 Go (315 Go libre(s) - 69%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (134 Go libre(s) - 29%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 72 Go (68 Go libre(s) - 95%) [ACER] # NTFS
G:\ -> Disque fixe # 72 Go (34 Go libre(s) - 47%) [-----------] # FAT32
M:\ -> CD-ROM
N:\ -> CD-ROM

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE | Run : [Hotkey Utility] - C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
HKLM\SOFTWARE | Run : [EgisTecLiveUpdate] - "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
HKLM\SOFTWARE | Run : [NortonOnlineBackupReminder] - "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
HKLM\SOFTWARE | Run : [ArcadeDeluxeAgent] - "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
HKLM\SOFTWARE | Run : [PlayMovie] - "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\SOFTWARE | Run : [Hercules DJ Series] - C:\Program Files\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe /boot
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [TaskMngr] -
HKLM\SOFTWARE | Run : [SysEng] - wscript.exe "C:\Program Files (x86)\Common Files\SystemEngines\out.js"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [RIMBBLaunchAgent.exe] - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE\wow6432Node | Run : [Hotkey Utility] - C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
HKLM\SOFTWARE\wow6432Node | Run : [EgisTecLiveUpdate] - "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
HKLM\SOFTWARE\wow6432Node | Run : [NortonOnlineBackupReminder] - "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
HKLM\SOFTWARE\wow6432Node | Run : [ArcadeDeluxeAgent] - "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
HKLM\SOFTWARE\wow6432Node | Run : [PlayMovie] - "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
HKLM\SOFTWARE\wow6432Node | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\SOFTWARE\wow6432Node | Run : [Hercules DJ Series] - C:\Program Files\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe /boot
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [TaskMngr] -
HKLM\SOFTWARE\wow6432Node | Run : [SysEng] - wscript.exe "C:\Program Files (x86)\Common Files\SystemEngines\out.js"
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [] -
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [RIMBBLaunchAgent.exe] - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2213472028-738461042-950415289-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-2213472028-738461042-950415289-1001\SOFTWARE | Run : [swg] - "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-2213472028-738461042-950415289-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
HKU\S-1-5-21-2213472028-738461042-950415289-1001\SOFTWARE | Run : [RIMDeviceManager] - C:\Program Files (x86)\Common Files\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe" -RunServer
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

################## | Processus Stoppés |

Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (856)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (888)
Stoppé! C:\Windows\system32\conhost.exe (896)
Stoppé! C:\Windows\system32\nvvsvc.exe (1012)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (344)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1396)
Stoppé! C:\Windows\system32\nvvsvc.exe (1428)
Stoppé! C:\Windows\System32\spoolsv.exe (1628)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1676)
Stoppé! C:\Windows\system32\taskhost.exe (1804)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1880)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1924)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1092)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1620)
Stoppé! C:\Program Files\Hercules\Audio\DJ Console Series\drivers\amd64\HerculesDJControlMP3.EXE (1812)
Stoppé! C:\Windows\system32\taskeng.exe (2104)
Stoppé! C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (2172)
Stoppé! C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe (2180)
Stoppé! C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (2300)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (2336)
Stoppé! C:\Windows\system32\rundll32.exe (2376)
Stoppé! C:\Windows\system32\rundll32.exe (2384)
Stoppé! C:\Windows\SysWOW64\rundll32.exe (2400)
Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (2516)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2600)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2608)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2652)
Stoppé! C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (2660)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (2668)
Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2760)
Stoppé! C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (2832)
Stoppé! C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (2852)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (2892)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3048)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3120)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3260)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (3300)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3372)
Stoppé! C:\Program Files\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe (3596)
Stoppé! C:\Windows\SysWOW64\wscript.exe (3768)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (3904)
Stoppé! C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (3244)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3560)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3384)
Stoppé! C:\Windows\system32\WUDFHost.exe (3156)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (3656)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3676)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (4504)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (4336)
Stoppé! C:\Windows\system32\sppsvc.exe (4092)
Stoppé! C:\Windows\system32\taskeng.exe (2284)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (1036)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (5036)
Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (1452)

################## | Éléments infectieux |

Supprimé! C:\ProgramData\FullRemove.exe
Supprimé! C:\Users\guillaume\AppData\Roaming\FreeFLVConverter\swfobject.js
Supprimé! C:\Users\guillaume\AppData\Roaming\FreeFLVConverter
Non supprimé ! E:\autorun.exe
Non supprimé ! E:\Autorun.inf
Supprimé! G:\desktop.ini
Supprimé! G:\Thumbs.db
Non supprimé ! M:\autorun.inf
Non supprimé ! N:\autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{034c92a0-7404-11e0-b798-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1d02d92f-956d-11df-a35b-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{22e41385-723b-11e0-b941-4487fc7b5e58}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e4ef86c0-54a7-11e1-b445-806e6f6e6963}

################## | Listing |

[23/05/2011 - 17:28:24 | SHD ] C:\$Recycle.Bin
[16/05/2013 - 22:09:05 | N | 23197] C:\AdwCleaner[S1].txt
[22/07/2010 - 10:52:03 | D ] C:\book
[13/10/2009 - 05:43:07 | N | 8192] C:\BOOTSECT.BAK
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[05/05/2013 - 22:45:53 | D ] C:\Games
[16/05/2013 - 22:10:43 | ASH | 3220549632] C:\hiberfil.sys
[13/10/2009 - 04:49:55 | D ] C:\Intel
[02/12/2006 - 08:37:14 | N | 904704] C:\msdia80.dll
[13/10/2009 - 05:14:53 | RHD ] C:\MSOCache
[19/02/2013 - 18:45:06 | D ] C:\NVIDIA
[23/04/2011 - 20:14:23 | D ] C:\OEM
[16/05/2013 - 22:10:51 | ASH | 4294066176] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[29/12/2012 - 15:04:24 | D ] C:\Poker
[16/05/2013 - 22:08:55 | D ] C:\Program Files
[16/05/2013 - 22:11:08 | D ] C:\Program Files (x86)
[16/05/2013 - 22:20:06 | HD ] C:\ProgramData
[23/04/2011 - 20:13:14 | SHD ] C:\Recovery
[22/07/2010 - 10:46:54 | N | 2035] C:\RHDSetup.log
[09/07/2012 - 17:32:52 | D ] C:\Sport
[16/05/2013 - 19:17:22 | SHD ] C:\System Volume Information
[16/05/2013 - 22:20:08 | D ] C:\UsbFix
[16/05/2013 - 22:20:18 | A | 11618] C:\UsbFix [Clean 1] YOPC.txt
[30/04/2013 - 15:05:36 | D ] C:\Users
[16/05/2013 - 22:11:19 | D ] C:\Windows
[16/05/2013 - 19:22:40 | D ] C:\ZHP
[23/05/2011 - 17:33:20 | SHD ] D:\$RECYCLE.BIN
[23/08/2012 - 18:25:44 | N | 8203] D:\Bombe.m3u
[05/05/2013 - 10:08:18 | D ] D:\CLE JEUX
[10/05/2013 - 13:21:57 | D ] D:\DESSIN ANNIME
[24/08/2012 - 11:32:36 | N | 32768] D:\FILE0000.CHK
[24/08/2012 - 11:32:38 | N | 425984] D:\FILE0001.CHK
[24/08/2012 - 11:32:44 | N | 32768] D:\FILE0002.CHK
[24/08/2012 - 11:32:44 | N | 32768] D:\FILE0003.CHK
[24/08/2012 - 11:32:44 | N | 32768] D:\FILE0004.CHK
[24/08/2012 - 11:32:46 | N | 327680] D:\FILE0005.CHK
[24/08/2012 - 11:32:52 | N | 3178496] D:\FILE0006.CHK
[24/08/2012 - 11:33:02 | N | 6455296] D:\FILE0007.CHK
[24/08/2012 - 11:33:10 | N | 33062912] D:\FILE0008.CHK
[10/05/2013 - 13:29:10 | D ] D:\FILM
[09/05/2013 - 11:55:24 | D ] D:\JEUX
[05/05/2013 - 10:06:56 | D ] D:\LOGICIEL TELECHARGER
[10/05/2013 - 22:19:13 | D ] D:\msdownld.tmp
[10/05/2013 - 13:20:56 | D ] D:\MUSIQUE
[06/05/2013 - 07:21:19 | D ] D:\PHOTO
[25/06/2012 - 21:51:35 | D ] D:\REPORTAGE
[04/05/2012 - 20:48:16 | D ] D:\SERIE
[25/06/2012 - 21:50:44 | D ] D:\SKETCH ONDAR
[15/03/2012 - 21:38:48 | D ] D:\SPECTACLE
[14/04/2013 - 23:18:44 | SHD ] D:\System Volume Information
[05/05/2012 - 23:21:54 | D ] D:\THEATRE
[05/05/2013 - 10:13:26 | D ] D:\VACANCES
[05/05/2013 - 10:13:26 | D ] D:\video DJOEY
[17/05/2006 - 19:21:04 | R | 385968] E:\_Setup.dll
[07/09/2006 - 21:07:22 | R | 126976] E:\AutoRun.exe
[10/08/2006 - 17:04:34 | R | 47] E:\Autorun.inf
[14/09/2006 - 00:06:26 | R | 12001280] E:\CaesarIV.exe
[31/08/2006 - 22:50:47 | R | 1440056] E:\CIV_autorun.bmp
[14/09/2006 - 02:43:09 | R | 67389239] E:\data1.cab
[14/09/2006 - 02:43:02 | R | 883650] E:\data1.hdr
[14/09/2006 - 02:44:08 | R | 514252800] E:\data2.cab
[14/09/2006 - 13:45:43 | D ] E:\DirectX 9.0c
[10/08/2006 - 17:04:31 | R | 23510720] E:\dotnetfx.exe
[30/08/2006 - 22:56:35 | R | 26270] E:\eula_fr.rtf
[14/09/2006 - 02:42:32 | R | 552214] E:\ISSetup.dll
[14/09/2006 - 02:16:30 | R | 507601] E:\languagetext.xml
[14/09/2006 - 02:45:23 | R | 2718] E:\layout.bin
[08/09/2006 - 16:15:00 | R | 31612] E:\Lisez-moi.txt
[14/09/2006 - 02:39:51 | R | 2011] E:\settings.xml
[10/08/2006 - 17:04:34 | R | 2376192] E:\Setup ODBC.msi
[24/05/2006 - 20:10:42 | R | 455600] E:\setup.exe
[14/09/2006 - 02:42:28 | R | 480] E:\setup.ini
[14/09/2006 - 02:42:26 | R | 234482] E:\setup.inx
[11/12/2012 - 17:20:56 | SHD ] F:\$RECYCLE.BIN
[30/10/2010 - 13:31:44 | D ] F:\85e97a4dcf1862b25bd0cd7bab08
[29/04/2010 - 03:54:54 | D ] F:\cc5609f354bf328c9407008378
[05/05/2013 - 23:33:32 | D ] F:\Nouveau dossier (2)
[29/04/2010 - 01:24:40 | SHD ] F:\RECYCLER
[11/12/2012 - 17:20:57 | SHD ] F:\System Volume Information
[11/12/2012 - 19:59:30 | SHD ] G:\$RECYCLE.BIN
[24/05/2006 - 08:46:00 | D ] G:\Recycled
[23/09/2006 - 20:20:48 | SHD ] G:\System Volume Information
[05/10/2009 - 21:42:44 | D ] G:\Nouveau dossier
[23/12/2007 - 12:38:06 | D ] G:\Ma musique
[18/09/2012 - 12:59:59 | RA | 57] M:\autorun.inf
[12/09/2012 - 21:43:58 | RA | 78006] M:\icon.ico
[18/09/2012 - 12:53:27 | RA | 1707326016] M:\setup-1a.bin
[18/09/2012 - 12:56:56 | RA | 1708200000] M:\setup-1b.bin
[18/09/2012 - 12:58:48 | RA | 1708200000] M:\setup-1c.bin
[18/09/2012 - 12:59:28 | RA | 610725061] M:\setup-1d.bin
[18/09/2012 - 12:59:28 | RA | 873863] M:\setup.exe
[19/02/2013 - 21:55:09 | D ] N:\Crack
[19/02/2013 - 21:43:39 | R | 72] N:\autorun.inf
[18/02/2013 - 16:24:54 | R | 99678] N:\icon.ico
[19/02/2013 - 21:39:40 | R | 852468890] N:\setup-1.bin
[19/02/2013 - 21:39:40 | R | 473773] N:\setup.exe

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ |
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 16/05/2013 à 22:24
ok et le rapport demander en 2) passes adwcleaner mode SUPPRESSION
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 22:27
http://cjoint.com/?CEqwATMpeeF

et voila
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2013 à 22:36
trop compliquer de suivre une procédure ?? car cela n'a pas été fait 2) passes adwcleaner mode SUPPRESSION
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 22:38
si je l ai fait
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 17/05/2013 à 17:42
ok si tu as fait pourquoi ne pas avoir poster le rapport ??

bon il y a des reste sur le zhpdiag , tu fais se qui suit et tu pourra mettre ton sujet en résolu au niveau de ton premier message

1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




SysRestore
OPT:O4 - HKLM\..\Wow6432Node\Run: [PlayMovie] . (.Acer Corp. - Acer Arcade Deluxe PlayMovie Resident Progr.) -- C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O4 - GS\Programs: BetclicPoker.fr.lnk . (.Playtech - Playtech Client Engine Application.) -- C:\Poker\BetclicPoker.fr\casino.exe
OPT:O4 - GS\Desktop: BetclicPoker.fr.lnk . (.Playtech - Playtech Client Engine Application.) -- C:\Poker\BetclicPoker.fr\casino.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\schedule!3036567561.job [424]
[MD5.2960400094498DAE47B36173286D76A0] [APT] [schedule!3036567561] (...) -- C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe [348160]
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{27E67D2A-2843-4DDE-A019-4896D94B9293}] (...) -- N:\Installer.exe (.not file.) [0]
O42 - Logiciel: BrowseToSave - (...) [HKLM][64Bits] -- {5D96A1EA-7302-4DD1-AF3A-3B208675831C}
O42 - Logiciel: ContinueToSave - (...) [HKLM][64Bits] -- {0F4E8568-08A2-4D17-AFFC-4080D4ADA79E}
O42 - Logiciel: Official Video Converter - (.Secure Digital Services.) [HKLM][64Bits] -- {4DD1AF59-5121-421F-B92D-EEBF3F20345A}
O42 - Logiciel: Search Assistant WebSearch 1.74 - (...) [HKLM][64Bits] -- SP_4e24eecb
O42 - Logiciel: McAfee SiteAdvisor - (.McAfee, Inc..) [HKLM][64Bits] -- {35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}
O43 - CFD: 08/03/2013 - 23:38:22 - [1,473] ----D C:\Program Files (x86)\BrowseToSave
O43 - CFD: 14/05/2011 - 16:16:24 - [79,498] ----D C:\Program Files (x86)\OfficialVideoConverter
O43 - CFD: 10/05/2013 - 14:37:01 - [0] ----D C:\ProgramData\Software
O43 - CFD: 07/04/2012 - 11:12:09 - [0] ----D C:\Users\guillaume\AppData\Local\Software
O45 - LFCP:[MD5.47A51562DE518C3F3371941412F24001] - 16/05/2013 - 17:11:47 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-DE271CEC.pf
OPT:SS - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 04/12/2012 103472 | (McAfee SiteAdvisor Service) . (.McAfee, Inc..) - C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe
[HKCU\Software\MCAFEE]
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
[HKLM\Software\Wow6432Node\OfficialVideoConverter]
[HKLM\Software\Wow6432Node\Trymedia Systems]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}]
[HKLM\Software\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_f2a323db]
[HKLM\Software\Wow6432Node\OfficialVideoConverter]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\95FA1DD41215F1249BD2EEFBF30243A5]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4DD1AF59-5121-421F-B92D-EEBF3F20345A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
C:\Program Files (x86)\BrowseToSave
C:\Program Files (x86)\McAfee
C:\ProgramData\McAfee
C:\Program Files (x86)\officialvideoconverter
C:\ProgramData\Software
C:\Users\guillaume\AppData\Local\Software
C:\Windows\Tasks\schedule!3036567561.job
C:\Program Files (x86)\Ask.com
n:\installer.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash




. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix accepte l'élévation des droits avec ok


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

si c'est pas le cas: Clique sur gauche sur l'icone du milieu (« coller le presse papier »)

si le bouton go est pas présent Clique sur gauche sur l'icone du milieu (« coller le presse papier ») cela devrait le faire apparaître

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO confirmes le nettoyage !!

Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!




2) mets adobe reader à jour

désinstalles adobe reader car pas à jour et telecharges et installes cette version :

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
ou
https://get2.adobe.com/fr/reader/otherversions/

décoche: McAfee Security Scan Plus




3) passes delfix pour supprimer les outils et leurs rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

et coche Réactiver l'UAC

et coche Suppression des outils de désinfection (cocher par défaut)

et coche Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système



4) fais un nettoyage avec ccleaner et les réglages donnés


tu as ccleaner mais pas sur la dernière version donc installes la derniére directement sans désinstaller elle écrasera l'ancienne!!



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
16 mai 2013 à 22:40
dailleur ta procedure a fonctionner car je n ai plus de trace d optimizer pro merci pour ton aide
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 20:49
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-05-2013-20-45-15.txt
Run by guillaume at 17/05/2013 20:45:14
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Software Key: {5D96A1EA-7302-4DD1-AF3A-3B208675831C}
ABSENT Software Key: {0F4E8568-08A2-4D17-AFFC-4080D4ADA79E}
SUPPRIME Official Video Converter
ABSENT Uninstall Process: c:\program files (x86)\websearch\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\mcafee\siteadvisor\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4DD1AF59-5121-421F-B92D-EEBF3F20345A}]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e24eecb]
SUPPRIME Key: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service
ABSENT Key: Service: McAfee SiteAdvisor Service
SUPPRIME Key: HKCU\Software\MCAFEE
SUPPRIME Key: HKLM\Software\McAfee
ABSENT Key: HKLM\Software\Wow6432Node\McAfee
SUPPRIME Key: HKLM\Software\Wow6432Node\OfficialVideoConverter
SUPPRIME Key: HKLM\Software\Wow6432Node\Trymedia Systems
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIME Key*: HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_f2a323db
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\95FA1DD41215F1249BD2EEFBF30243A5
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4DD1AF59-5121-421F-B92D-EEBF3F20345A}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: PlayMovie
SUPPRIME RunValue: iTunesHelper
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Domain) : {589F48C9-A15F-4122-9C21-BE78240DB2C9}
SUPPRIME FirewallRaz (None) : {125AC786-1EC2-400D-9B08-6B606956EDFD}
SUPPRIME FirewallRaz (Private) : TCP Query User{7D9A30B9-FF23-4B1E-BC0D-AA76EFE92C4B}C:\games\world_of_tanks\wotlauncher.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{B60860DF-BAE2-4948-8313-DDAF7012A98A}C:\games\world_of_tanks\wotlauncher.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{C7440BF7-AF59-4464-86A3-659338484F05}C:\games\world_of_tanks\worldoftanks.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{60EAA9EC-E48C-4616-BDD9-1408A4FB9034}C:\games\world_of_tanks\worldoftanks.exe
SUPPRIME FirewallRaz (Private) : {46220ED3-1529-4DE1-BB89-41287792EE70}
SUPPRIME FirewallRaz (Private) : {B5934E85-8ED0-473A-AADA-D5C8766FE0DB}
SUPPRIME FirewallRaz (Domain) : {77ACCDEB-E845-4B6A-8C92-B0D8E38BE2D6}
SUPPRIME FirewallRaz (Domain) : {9CF90FD4-C975-4409-8EF1-EADFB1520414}
SUPPRIME FirewallRaz (Private) : {7292FF46-249C-42EA-A2AC-605FD5382151}
SUPPRIME FirewallRaz (Private) : {A6DEC841-161E-405E-A2A0-66E54787308B}
SUPPRIME FirewallRaz (Private) : TCP Query User{3F302994-C6DB-4D32-94FA-220CE752B8A5}C:\users\guillaume\appdata\roaming\taukla\apxe.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{C17D1BCA-126C-4873-AC9A-C319DCEDC2C1}C:\users\guillaume\appdata\roaming\taukla\apxe.exe

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
SUPPRIME File: c:\users\guillaume\appdata\roaming\microsoft\windows\start menu\programs\betclicpoker.fr.lnk
REMPLACE File: C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\casino.lnk
SUPPRIME File: c:\users\guillaume\desktop\betclicpoker.fr.lnk
REMPLACE File: C:\Users\guillaume\Desktop\casino.lnk
SUPPRIME File: c:\windows\tasks\schedule!3036567561.job
SUPPRIME File*: c:\programdata\bettersoft\optimizerpro\optimizerpro.exe
ABSENT File: c:\windows\prefetch\optimizerpro.exe-de271cec.pf
ABSENT Folder/File: c:\program files (x86)\browsetosave
ABSENT Folder/File: c:\programdata\software
ABSENT Folder/File: c:\users\guillaume\appdata\local\software
ABSENT Folder/File: c:\windows\tasks\schedule!3036567561.job
ABSENT Folder/File: n:\installer.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: schedule!3036567561
SUPPRIME Task: Scheduled Update for Ask Toolbar
SUPPRIME Task: {27E67D2A-2843-4DDE-A019-4896D94B9293}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
37 : Clé(s) du Registre
24 : Valeur(s) du Registre
3 : Dossier(s)
14 : Fichier(s)
5 : Logiciel(s)
3 : Tache planifiée
1 : Restauration Système
0
fumsek Messages postés 45 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 21:41
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 mai 2013 à 21:49
ok !
0