Suppression b1 search

Résolu/Fermé
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017 - 23 mai 2013 à 15:33
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017 - 24 mai 2013 à 09:55
Bonjour,

j ai choppé b1search je sais pas comment l'enlever il n'est pas dans mes programmes même Adcleaner ne le trouve pas ccleaner non plus merci pour votre aide.
A voir également:

21 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 15:35
Bonjour freeconfite,

Ton b1 search n'est surement pas le seul malware installé sur ta machine.

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :


ATTENTION : Si ton Antivirus est Avast8 Pro ou Avast Internet Sécurity ou Avast Premier, désactive la sandbox sinon l'analyse risque d'être faussée.
Voici comment faire ici

* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
* Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
Puis clique à coté du tournevis sur la loupe .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint

-------------------------------------------------
Si tu es bloqué par le filtre smartscreen qui t'empêche de télécharger ce programme, voici comment le neutraliser :
https://support.microsoft.com/fr-fr/help/930168

A+
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
23 mai 2013 à 18:02
https://www.cjoint.com/?0ExsaFHfzqW

voilà j'ai galéré je pense que j'ai du chopé un truc g mon ordi qui m ' a fait écran noir 2 fois à chaque fois il a fallu que je le redémarre a la sauvage
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 18:11
freeconfite,

Tu es infecté par un rogue.
Un rogue est un faux logiciel de protection qui prétend que ton ordi est infecté, (fausses) preuves à l'appui.
L'erreur à ne jamais faire, c'est de l'acheter !
Il peut s'attraper en cliquant sur des publicités qui circulent sur certains sites et aussi si tu télécharge des fichiers avec des logiciels P2P.
Documentation : plus d'infos ici

Quitte tous les programmes en cours !

---> Télécharge sur le bureau RogueKiller (créé par Tigzy)
https://www.luanagames.com/index.fr.html
Choisis la version correspondant à ta machine (x64 si 64 bits)

---> Après le pre-scan, Lancer un Scan par le bouton Scan à droite.

---> Clique sur [Suppression]

---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

---> Redémarre ton ordinateur.

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/


A+
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
23 mai 2013 à 18:33
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : Romi [Droits d'admin]
Mode : Suppression -- Date : 23/05/2013 18:32:38
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS543225L9A300 ATA Device +++++
--- User ---
[MBR] 8a91e2497ef8243306ddea94fd8fb2bc
[BSP] 05e74a30aa16718d35989b1a07ba737e : Toshiba MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 227621 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 466169856 | Size: 10850 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_23052013_183238.txt >>
RKreport[1]_S_23052013_182832.txt ; RKreport[2]_D_23052013_183238.txt



voilà le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
23 mai 2013 à 18:41
j ai redemarré l ordi j'ai toujours b1 search
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 18:45
Oui normal, RogueKiller n'était pas fait pour cela !

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, puis clique sur [Suppression] et patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
------------------------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
23 mai 2013 à 20:03
# AdwCleaner v2.003 - Rapport créé le 23/05/2013 à 19:58:46
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Romi - PC-DE-ROMI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Romi\Tracing\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v21.0 (fr)

Nom du profil : default
Fichier : C:\Users\Romi\AppData\Roaming\Mozilla\Firefox\Profiles\sefs4yx3.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Romi\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S3].txt - [10114 octets] - [25/09/2012 18:02:23]
AdwCleaner[R1].txt - [2146 octets] - [24/01/2013 11:34:03]
AdwCleaner[R2].txt - [3472 octets] - [23/05/2013 14:08:18]
AdwCleaner[S4].txt - [3308 octets] - [23/05/2013 14:53:34]
AdwCleaner[S5].txt - [1282 octets] - [23/05/2013 19:58:46]

########## EOF - C:\AdwCleaner[S5].txt - [1342 octets] ##########
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 20:11
freeconfite,

On continue !

Ce script va cibler certains éléments à supprimer :


* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C



O42 - Logiciel: ContinueToSave - (.Pas de propriétaire.) [HKLM] -- {9B24F532-9557-4B31-A9DA-DD7540C7D7C4}
[HKCU\Software\AppDataLow\SProtector]
[HKLM\Software\SP Global]
[HKLM\Software\SProtector]
O43 - CFD: 17/05/2013 - 14:10:02 - [1,473] ----D C:\Program Files\ContinueToSave
O44 - LFC:[MD5.3732C58A50DBA13BF1DBB4F0CC84014A] - 17/05/2013 - 13:06:33 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\System32\roboot.exe [18952]
O61 - LFC:Last File Created 23/05/2013 - 12:09:53 ---A- C:\Users\Romi\AppData\Local\Temp\SHSetup.exe [45217872]
[MD5.03EF087BE6876AB29AAF8F48391037A4] [SPRF][23/05/2013] (...) -- C:\Users\Romi\AppData\Local\Temp\SHSetup.exe [45217872]
M0 - MFSP: prefs.js [Romi - sefs4yx3.default] http://search.b1.org
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.b1.org
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
[MD5.00000000000000000000000000000000] [APT] [{23A52F77-AB7D-4732-B96E-E7CD02B41CE2}] (...) -- C:\Users\Romi\l2mfix.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{859B2C16-8174-4787-8D96-268686A896FE}] (...) -- C:\Users\Romi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TQQ7WZAF\ToolBarSD[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9C568082-C853-4A72-AC9A-C59FC4E274DC}] (...) -- C:\Users\Romi\Downloads\ToolBarSD.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B185E293-C578-4E92-9203-2A3B50FA1EE6}] (...) -- C:\Users\Romi\Tracing\Downloads\Norton_Removal_Tool(2).exe (.not file.)
O43 - CFD: 09/03/2013 - 09:20:25 - [0] ----D C:\ProgramData\SoftSafe
O43 - CFD: 17/05/2013 - 14:08:01 - [0] ----D C:\ProgramData\StarApp
O44 - LFC:[MD5.DD05EBD76B8544C1A419C065E60545C1] - 23/05/2013 - 16:23:23 ---A- . (...) -- C:\Windows\System32\spsys.log [71208]
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm
[MD5.10C226E481395B586AE2C2E78104EEB6] [SPRF][19/11/2011] (...) -- C:\ProgramData\1321704561.bdinstall.bin [222723]
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
[HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
O43 - CFD: 17/05/2013 - 14:20:09 - [0,457] ----D C:\Users\Romi\AppData\Roaming\B1Toolbar
O43 - CFD: 17/05/2013 - 14:20:13 - [0,163] ----D C:\Users\Romi\AppData\Local\B1E
[MD5.48457C97EC7465B4F9DA682C4696A0C0] [SPRF][01/02/2010] (.Pas de propriétaire - Provides additional functionality on Facebook. See <a href="https://www.facebook.com/">our web site</a> for details..) -- C:\Windows\Downloaded Program Files\axfbootloader.dl
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 23/05/2013 à 20:20
Tu ne m'as pas donné le bon rapport d'AdwCleaner !
Tu m'as donné celui du 23/05 de 19:58, celui que j'aurai voulu c'est le dernier,
celui là AdwCleaner[S3].txt - [10114 octets] - [25/09/2012 18:02:23]




Dis moi, ton antivirus c'est BitDefendeur non ?

Alors regarde par le panneau de configuration si tu peux désinstaller Avast et Mc Afee !

Ce ne sont peut être que des traces, si tu ne trouves pas on fera autrement !

A+



----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
23 mai 2013 à 20:35
https://www.cjoint.com/?0ExuFQ3rx8t

Je trouve pas le dernier rapport d Adcleaner

Oui mon anti virus c Bitdefender

Dans le panneau de configuration il n y a plus ni Mc Afee et Avast
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 20:39
OK,

Ton PC à redémarré ?

Toujours ton b1 search ?

Refais un ZHPDiag de controle STP

A+
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
23 mai 2013 à 21:08
Oui mon PC a redemarré après le ZHPFix

Nickel y a plus B1 search

Ci joint le rapport de mon dernier ZHP Diag :

https://www.cjoint.com/?0ExvfVQzFkb

En tout cas merci car je connaissais les Malawares les cheval de troie, les trojans ... mais pas les rogues
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 21:52
Re,

1-Supprime ce fichier : C:\Program Files\avast_home_setup.exe

2-Supprime ce dossier : C:\ProgramData\McAfee

3-Rends-toi sur cette page
Clique sur "Choose File"
Vas sur ton disque chercher ce fichier à cet emplacement :

C:\Windows\System32\roboot.exe


Clique ensuite sur le bouton "Scan It"

comme_ceci

Patiente le temps de l'analyse qui dépend de la taille du fichier

Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio):

exemple

Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse :

lien



3-On refait un ZHPFix :

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C



O42 - Logiciel: ContinueToSave - (.Pas de propriétaire.) [HKLM] -- {9B24F532-9557-4B31-A9DA-DD7540C7D7C4}
[HKLM\Software\SP Global]
[HKLM\Software\SProtector]
O43 - CFD: 17/05/2013 - 14:10:02 - [1,473] ----D C:\Program Files\ContinueToSave
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
[MD5.00000000000000000000000000000000] [APT] [{23A52F77-AB7D-4732-B96E-E7CD02B41CE2}] (...) -- C:\Users\Romi\l2mfix.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{859B2C16-8174-4787-8D96-268686A896FE}] (...) -- C:\Users\Romi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TQQ7WZAF\ToolBarSD[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9C568082-C853-4A72-AC9A-C59FC4E274DC}] (...) -- C:\Users\Romi\Downloads\ToolBarSD.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B185E293-C578-4E92-9203-2A3B50FA1EE6}] (...) -- C:\Users\Romi\Tracing\Downloads\Norton_Removal_Tool(2).exe (.not file.)
O43 - CFD: 09/03/2013 - 09:20:25 - [0] ----D C:\ProgramData\SoftSafe
O43 - CFD: 17/05/2013 - 14:08:01 - [0] ----D C:\ProgramData\StarApp
O44 - LFC:[MD5.3CE0F4A0784F12E45FC15CE550F08538] - 23/05/2013 - 19:01:02 ---A- . (...) -- C:\Windows\System32\spsys.log [71720]
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm
O3 - Toolbar: (no name) - [HKLM]{71576546-354D-41c9-AAE8-31F2EC22BF0D} . (...) -- (.not file.)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ




* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.



A+
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
24 mai 2013 à 07:15
C'est bon j ai supprimé les fichiers par contre je trouve pas le fichier C:\Program Files\avast_home_setup.exe

Je fais le ZHP Fix.
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
24 mai 2013 à 07:17
Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-05-2013-07-16-51.txt
Run by Romi at 24/05/2013 07:16:48
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://nicolascoolman.skyrock.com/



========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\progra~2\instal~1\{9b24f~1\setup.exe

========== Clé(s) du Registre ==========
ERREUR Key****: HKLM\Software\SP Global
ERREUR Key****: HKLM\Software\SProtector
ERREUR Key****: CLSID BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670}

========== Valeur(s) du Registre ==========
ABSENT TDSD Value: l3codecp.acm
ABSENT Toolbar: {71576546-354D-41c9-AAE8-31F2EC22BF0D}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\romi\appdata\local\microsoft\windows\temporary internet files\content.ie5\tqq7wzaf\toolbarsd
SUPPRIME Reboot c:\windows\system32\spsys.log
SUPPRIME Reboot c:\windows\system32\l3codecp.acm
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {23A52F77-AB7D-4732-B96E-E7CD02B41CE2}
SUPPRIME Task: {859B2C16-8174-4787-8D96-268686A896FE}
SUPPRIME Task: {9C568082-C853-4A72-AC9A-C59FC4E274DC}
SUPPRIME Task: {B185E293-C578-4E92-9203-2A3B50FA1EE6}


========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
5 : Fichier(s)
1 : Logiciel(s)
4 : Tache planifiée


End of clean in 00mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/05/2013 19:16:11 [2470]
C:\ZHP\ZHPFix[R2].txt - 24/05/2013 07:16:48 [1747]
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 mai 2013 à 07:42
Vu, bonjour,

Fais le 3- STP

A+
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
24 mai 2013 à 07:47
Je veux bien faire le 3 mais je trouve pas le fichier que tu demande
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 mai 2013 à 08:35
Frreconfite,

Bon, pas grave !

Comment se comporte ton PC maintenant ?

A+
0
freeconfite Messages postés 187 Date d'inscription vendredi 25 septembre 2009 Statut Membre Dernière intervention 21 janvier 2017
24 mai 2013 à 09:19
ca va mieux merci par contre c est normal que Firefox plante
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 mai 2013 à 09:28
Re,

Pour Firefox tu peux le désinstaller par le panneau de config et le reinstaller.

Pense à sauvegarder tes marque pages :
* "Marque-pages"
* "Afficher tous les marque-pages"
et dans la fenêtre qui s'affiche tu as un bouton
* "Importation et sauvegarde".

Tu feras l'inverse après réinstallation.

Je te conseille d'installer les extensions WOT et AdBlock+

A+


0