Besoin d'aide pour retrouver word
Résolu/Fermé
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
-
24 mai 2013 à 09:50
chiensawyer Messages postés 163 Date d'inscription lundi 25 juin 2012 Statut Membre Dernière intervention 12 novembre 2016 - 9 juin 2013 à 20:53
chiensawyer Messages postés 163 Date d'inscription lundi 25 juin 2012 Statut Membre Dernière intervention 12 novembre 2016 - 9 juin 2013 à 20:53
A voir également:
- Besoin d'aide pour retrouver word
- Espace insécable word - Guide
- Supprimer une page word - Guide
- Organigramme word - Guide
- Suivi des modifications word - Guide
- Tableau word - Guide
72 réponses
zipe31
Messages postés
36402
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
27 janvier 2021
6 420
24 mai 2013 à 09:54
24 mai 2013 à 09:54
Salut,
alors l'ordi me parlais toujours de microsoft 2010, qu'il faut l'acheter mais je n'en veux pas
C'est pourtant la condition sine qua none pour avoir Word sur son PC ;-\
Sinon, il reste les alternatives libres : LibreOffice, OpenOffice, Abiword
alors l'ordi me parlais toujours de microsoft 2010, qu'il faut l'acheter mais je n'en veux pas
C'est pourtant la condition sine qua none pour avoir Word sur son PC ;-\
Sinon, il reste les alternatives libres : LibreOffice, OpenOffice, Abiword
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
24 mai 2013 à 10:04
24 mai 2013 à 10:04
Bonjour,
+1 zipe31 ;)
@ ----> chiensawyer
* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, puis clique sur [Suppression] et patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
------------------------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
https://toolslib.net
A+
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
+1 zipe31 ;)
@ ----> chiensawyer
* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, puis clique sur [Suppression] et patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
------------------------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
https://toolslib.net
A+
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
24 mai 2013 à 10:20
24 mai 2013 à 10:20
@zip31:je sais mais il me demande ca du jour au lendemain jusq'ici j'en avais pas besoin alors? mais je suis nulle en informatique c'est surement moi qui comprend rien
@cabrier:
merci de prendre le temps de m'aider
voici le lien
https://www.cjoint.com/?3EykqYkkXFN
@cabrier:
merci de prendre le temps de m'aider
voici le lien
https://www.cjoint.com/?3EykqYkkXFN
zipe31
Messages postés
36402
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
27 janvier 2021
6 420
24 mai 2013 à 10:30
24 mai 2013 à 10:30
:je sais mais il me demande ca du jour au lendemain jusq'ici j'en avais pas besoin alors?
Ton PC est neuf/récent ?
Si oui, la suite Office est accessible durant une période d'essai de 30 ou 60 jours je ne sais plus, après quoi il faut s'acquitter du montant de la licence pour pouvoir continuer à l'utiliser ;-\
Ton PC est neuf/récent ?
Si oui, la suite Office est accessible durant une période d'essai de 30 ou 60 jours je ne sais plus, après quoi il faut s'acquitter du montant de la licence pour pouvoir continuer à l'utiliser ;-\
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
24 mai 2013 à 10:36
24 mai 2013 à 10:36
@ zip31:
non il n'est pas récent, 2 ou 3 ans je crois...mais c'est surement parce que j'ai fait une boulette. J'aime bien chercher ce dont j'ai besoin sur internet et comme je comprend pas forcément tout, je télécharge surement à tort et à travers. grosse erreur! je pense que ca va me calmer d'ailleurs!! ;)
non il n'est pas récent, 2 ou 3 ans je crois...mais c'est surement parce que j'ai fait une boulette. J'aime bien chercher ce dont j'ai besoin sur internet et comme je comprend pas forcément tout, je télécharge surement à tort et à travers. grosse erreur! je pense que ca va me calmer d'ailleurs!! ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
24 mai 2013 à 10:48
24 mai 2013 à 10:48
Hello,
pas mal d'adwares ou de PUPs sur ta machine. Elle devait "ramer" un peu non ?
Adware = Diminutif de advertising spyware.
Ces logiciels espions se renseignent sur les sites visités par un utilisateur, afin de mieux cibler le type de publicités à afficher, le plus souvent à travers des fenêtres pop up.
Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur. Mais fuis comme la peste 01net
ou Softonic qui "repackent" les programmes avec des publiciels.
- Lis attentivement lorsque tu installes un logiciel gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
Documentation : A lire
-------------------------------------
PUP (Potentially Unwanted Program) = logiciel potentiellement indésirable.
Ce sont des programmes qui peuvent modifier la page de démarrage et de recherche et pour certains ouvrir des popups de publicités.
Ils s'installent souvent comme contre partie avec un programme gratuit, mais se désinstallent en principe facilement par le panneau classique de configuration.
Exemples :
Faux plugins VLC : avec les packs ShoppertsReports, Zango, Hotbar, QuestScan etc
Les programmes type Offerbox, SweetIM, FissaSearch
Search Settings / Dealio Toolbar / PDFForge Toolbar
WhiteSmoke / Bandoo / Fun4IM / searchqutb / Quick Web Player
SearchQu / Bandoo
Babylon Toolbar
SoftwarePack/PowerPack - autre pack PUPs/LPis par faux pluggin VLC
Les programmes Eorezo / PCTuto
Documentation : https://www.malekal.com/adwares-pup-protection/
--------------------------------------------------------------
Il doit rester des traces de ces malwares :
* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download Now-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"
PS : Redémarre ta machine pour achever le nettoyage.
* Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni dans ta prochaine réponse.
---------------------------------------------------------
Ensuite on fait un scan général de ta machine pour vérification :
(je verrai ou se trouve ce word, enfin s'il y est encore !)
Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
ATTENTION : Si ton Antivirus est Avast8 Pro ou Avast Internet Sécurity ou Avast Premier, désactive la sandbox sinon l'analyse risque d'être faussée.
Voici comment faire ici
* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
* Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
Puis clique à coté du tournevis sur la loupe .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint
A+
pas mal d'adwares ou de PUPs sur ta machine. Elle devait "ramer" un peu non ?
Adware = Diminutif de advertising spyware.
Ces logiciels espions se renseignent sur les sites visités par un utilisateur, afin de mieux cibler le type de publicités à afficher, le plus souvent à travers des fenêtres pop up.
Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur. Mais fuis comme la peste 01net
ou Softonic qui "repackent" les programmes avec des publiciels.
- Lis attentivement lorsque tu installes un logiciel gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
Documentation : A lire
-------------------------------------
PUP (Potentially Unwanted Program) = logiciel potentiellement indésirable.
Ce sont des programmes qui peuvent modifier la page de démarrage et de recherche et pour certains ouvrir des popups de publicités.
Ils s'installent souvent comme contre partie avec un programme gratuit, mais se désinstallent en principe facilement par le panneau classique de configuration.
Exemples :
Faux plugins VLC : avec les packs ShoppertsReports, Zango, Hotbar, QuestScan etc
Les programmes type Offerbox, SweetIM, FissaSearch
Search Settings / Dealio Toolbar / PDFForge Toolbar
WhiteSmoke / Bandoo / Fun4IM / searchqutb / Quick Web Player
SearchQu / Bandoo
Babylon Toolbar
SoftwarePack/PowerPack - autre pack PUPs/LPis par faux pluggin VLC
Les programmes Eorezo / PCTuto
Documentation : https://www.malekal.com/adwares-pup-protection/
--------------------------------------------------------------
Il doit rester des traces de ces malwares :
* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download Now-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"
PS : Redémarre ta machine pour achever le nettoyage.
* Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni dans ta prochaine réponse.
---------------------------------------------------------
Ensuite on fait un scan général de ta machine pour vérification :
(je verrai ou se trouve ce word, enfin s'il y est encore !)
Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
ATTENTION : Si ton Antivirus est Avast8 Pro ou Avast Internet Sécurity ou Avast Premier, désactive la sandbox sinon l'analyse risque d'être faussée.
Voici comment faire ici
* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
* Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
Puis clique à coté du tournevis sur la loupe .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint
A+
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
24 mai 2013 à 12:15
24 mai 2013 à 12:15
@cabrier:
voici le lien
https://www.cjoint.com/?3Eymojanr0U
par contre je comprend pas depuis ce scan, firefox ne trouve plus l'adresse google!!!
je fais le scan
voici le lien
https://www.cjoint.com/?3Eymojanr0U
par contre je comprend pas depuis ce scan, firefox ne trouve plus l'adresse google!!!
je fais le scan
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
24 mai 2013 à 12:40
24 mai 2013 à 12:40
@cabrier:
voici le lien de ZHPDiag
https://www.cjoint.com/?3EymMG2GDjj
j'ai bien avast mais l'interface n'est pas le même que sur le tuto et j'ai eu beau chercher, j'ai pas trouvé sandbox alors dis moi si c'est bon
bon appétit et merci
voici le lien de ZHPDiag
https://www.cjoint.com/?3EymMG2GDjj
j'ai bien avast mais l'interface n'est pas le même que sur le tuto et j'ai eu beau chercher, j'ai pas trouvé sandbox alors dis moi si c'est bon
bon appétit et merci
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
24 mai 2013 à 17:07
24 mai 2013 à 17:07
Re,
Oui, reste pas mal de choses que AdwCleaner aurait du supprimer, c'est surement la sandbox d'Avast.
Voici comment la neutraliser :
https://www.security-helpzone.com/2013/02/22/securite-antivirus-avast_desactiver_activer_sandbox/
Ceci fait Relance AdwCleaner toujours en mode suppression et donne moi le lien du rapport.
A+
Oui, reste pas mal de choses que AdwCleaner aurait du supprimer, c'est surement la sandbox d'Avast.
Voici comment la neutraliser :
https://www.security-helpzone.com/2013/02/22/securite-antivirus-avast_desactiver_activer_sandbox/
Ceci fait Relance AdwCleaner toujours en mode suppression et donne moi le lien du rapport.
A+
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
Modifié par chiensawyer le 24/05/2013 à 19:19
Modifié par chiensawyer le 24/05/2013 à 19:19
re,
bon j'ai dû désinstaller avast, y avait pas moyen de trouver sandbox
bref voici le lien:
https://www.cjoint.com/?3EytsX3ARgw
merci
bon j'ai dû désinstaller avast, y avait pas moyen de trouver sandbox
bref voici le lien:
https://www.cjoint.com/?3EytsX3ARgw
merci
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
24 mai 2013 à 20:42
24 mai 2013 à 20:42
OK,
Ce script va cibler certains éléments à supprimer :
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
M2 - MFEP: prefs.js [emiliensoizic - pli2akgc.default\webbooster@iminent.com] [] Iminent Minibar v6.19.4.1 (..) =>Adware.IMBooster
O4 - GS\Desktop: VAFPlayer.lnk . (...) -- C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}\_5A7BEEAA8B494FA662219A.exe (.not file.) =>PUP.VAFPlayer
O4 - GS\SendTo: Desk 365.lnk . (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) =>Hijacker.22Find
O4 - GS\Desktop: Optimizer Pro.lnk . (...) -- C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (.not file.) =>PUP.OptimizerPro
O23 - Service: Service Software Update (Software_update (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Adware.Boxore)
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\emiliensoizic\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {748B51C8-0DDB-40B1-B801-F4B50E9C2463} =>Adware.IMBooster
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\WNLT] =>Adware.IncrediBar
O43 - CFD: 24/05/2013 - 09:14:16 - [0] ----D C:\Program Files (x86)\FindLyrics =>Adware.AddLyrics
O43 - CFD: 20/05/2013 - 16:47:16 - [0] ----D C:\ProgramData\SweetIM =>PUP.SweetIM
O43 - CFD: 24/05/2013 - 09:28:53 - [0] ----D C:\Users\emiliensoizic\AppData\Local\Software => Infection PUP (Adware.Boxore)
O45 - LFCP:[MD5.8712456030A08191D3D56BC07A454702] - 24/05/2013 - 08:14:57 ---A- - C:\Windows\Prefetch\IMINENT.MESSENGERS.EXE-1C7E31A8.pf =>Adware.IMBooster
O45 - LFCP:[MD5.B6A581E67B1D1C49A22B1C2F3CC6F40D] - 24/05/2013 - 08:14:57 ---A- - C:\Windows\Prefetch\SWEETIM.EXE-2C25226B.pf =>PUP.SweetIM
O45 - LFCP:[MD5.2B1BADCA222D707067576991BCD48373] - 24/05/2013 - 08:15:14 ---A- - C:\Windows\Prefetch\IMINENT.EXE-80A9B6B6.pf =>Adware.IMBooster
O45 - LFCP:[MD5.86DCF9A1F30AB297892DC896512CC5DF] - 24/05/2013 - 08:20:16 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-2A34F7A7.pf
O45 - LFCP:[MD5.05D2786ED90CD5DF423F7F3F20AE3446] - 24/05/2013 - 08:28:42 ---A- - C:\Windows\Prefetch\DELTA BABYLON.EXE-9E780776.pf
O45 - LFCP:[MD5.567EA76C31E90C4DA58101CB21CC5ECD] - 24/05/2013 - 08:29:00 ---A- - C:\Windows\Prefetch\BOXORE.EXE-A9D19544.pf
O45 - LFCP:[MD5.F6DBB4DE6D99BD5E61E4076245758B89] - 24/05/2013 - 08:29:00 ---A- - C:\Windows\Prefetch\BOXOREINSTALLER.EXE-8FABDACB.pf
O45 - LFCP:[MD5.570E20624BAD1A9D16CCC615A1A570D5] - 24/05/2013 - 08:29:36 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-A619F784.pf
O45 - LFCP:[MD5.E22A964A6EB9AF9BEBC77C1E3C0422B6] - 24/05/2013 - 08:31:07 ---A- - C:\Windows\Prefetch\BPROTECT.EXE-143C6271.pf
O45 - LFCP:[MD5.016AA6A250CB3C9E3DC66C098FC7FAFD] - 24/05/2013 - 08:31:17 ---A- - C:\Windows\Prefetch\BROWSERPROTECT.EXE-FB038691.pf
O45 - LFCP:[MD5.3D945F8BE1D0EC2C11871EB111F570B1] - 24/05/2013 - 08:31:18 ---A- - C:\Windows\Prefetch\OPTIMIZER_PRO.EXE-5BC27B18.pf
O45 - LFCP:[MD5.D8873E4CB4C9F1AF986CA5C933F4FE44] - 24/05/2013 - 08:31:18 ---A- - C:\Windows\Prefetch\OPTIMIZER_PRO.TMP-117419FE.pf
O45 - LFCP:[MD5.A990DD2C9E4C8C993E553CFA6C0DACD2] - 24/05/2013 - 08:31:21 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-D310357D.pf
O45 - LFCP:[MD5.CD91D14DF0906977C1ABE19B5DC629A8] - 24/05/2013 - 08:31:23 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-02CC2F5C.pf
O45 - LFCP:[MD5.D001008D5FC7241A985C47F66E8EA319] - 24/05/2013 - 08:31:30 ---A- - C:\Windows\Prefetch\DESK365.EXE-F43A2A8A.pf
O45 - LFCP:[MD5.3BFA6510D4BBF6D86155F961FC9955E4] - 24/05/2013 - 08:31:50 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-2F9B3547.pf
O45 - LFCP:[MD5.16D93E973E1FA59183F2D9E75D54E567] - 24/05/2013 - 08:32:08 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-F2C67849.pf
O45 - LFCP:[MD5.BD51FB07A1BE7CC60B9F97ED91BABE95] - 24/05/2013 - 08:32:18 ---A- - C:\Windows\Prefetch\UNINST1.EXE-E435F2A4.pf
O45 - LFCP:[MD5.CF690E6AA650CFE32DA7667E1F16A353] - 24/05/2013 - 08:33:00 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-65628C2F.pf
O45 - LFCP:[MD5.9DC0DCAE360F22EC9187C2D3BD271937] - 24/05/2013 - 08:34:12 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-A53C6D5E.pf
O45 - LFCP:[MD5.9F88459CE9C748FF824413E3DEEF9A5F] - 24/05/2013 - 08:37:16 ---A- - C:\Windows\Prefetch\DESKSVC.EXE-AA93EA6E.pf
O61 - LFC: 24/05/2013 - 08:37:05 ---A- C:\Users\emiliensoizic\SendTo\Desk 365.lnk [1823] =>Hijacker.22Find
[MD5.32DCED18FFFEA0035E4FA975CA0AE8BE] [SPRF][22/04/2013] (.The Software Group - Software Update Setup.) -- C:\Users\emiliensoizic\AppData\Local\Temp\BoxoreInstaller.exe [620656] =>Adware.Boxore
[MD5.89505DACB8B6A97A448F3409DAB18BCD] [SPRF][20/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\emiliensoizic\AppData\Local\Temp\uninst1.exe [395248] =>Toolbar.Babylon
O87 - FAEL: "{472BE942-0DFD-410F-B882-044ECFD298A8}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{B94F0804-1E3E-48A5-884E-19AD883C0F68}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F479A18A22A86E3429341589FF57D81A] =>PUP.SweetIM
[HKLM\Software\WNLT] =>Adware.IncrediBar
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
C:\Program Files (x86)\FindLyrics
C:\ProgramData\SweetIM
C:\Users\emiliensoizic\AppData\Local\Software
C:\Users\emiliensoizic\AppData\Roaming\Mozilla\Firefox\Profiles\pli2akgc.default\Extensions\webbooster@iminent.com
C:\Users\emiliensoizic\AppData\Local\Temp\uninst1.exe
C:\Users\emiliensoizic\AppData\Local\Temp\BoxoreInstaller.exe
O90 - PUC: "0C776EBEBCBCFBE408892EE7B12517FC" . (.VAFPlayer.) -- C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}\_112D608FD02CD87FDC7735.exe
O90 - PUC: "8C15B847BDD01B048B104F5BE0C94236" . (.Iminent.) -- C:\Windows\Installer\{748B51C8-0DDB-40B1-B801-F4B50E9C2463}\imbooster.ico
SS - | Auto 0 | (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
SS - | Demand 0 | (Software_update_m) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe(Adware.Boxore)
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.
Il restera encore du nettoyage ! mais commençons par ça !
A+
Ce script va cibler certains éléments à supprimer :
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
M2 - MFEP: prefs.js [emiliensoizic - pli2akgc.default\webbooster@iminent.com] [] Iminent Minibar v6.19.4.1 (..) =>Adware.IMBooster
O4 - GS\Desktop: VAFPlayer.lnk . (...) -- C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}\_5A7BEEAA8B494FA662219A.exe (.not file.) =>PUP.VAFPlayer
O4 - GS\SendTo: Desk 365.lnk . (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) =>Hijacker.22Find
O4 - GS\Desktop: Optimizer Pro.lnk . (...) -- C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (.not file.) =>PUP.OptimizerPro
O23 - Service: Service Software Update (Software_update (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Adware.Boxore)
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\emiliensoizic\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {748B51C8-0DDB-40B1-B801-F4B50E9C2463} =>Adware.IMBooster
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\WNLT] =>Adware.IncrediBar
O43 - CFD: 24/05/2013 - 09:14:16 - [0] ----D C:\Program Files (x86)\FindLyrics =>Adware.AddLyrics
O43 - CFD: 20/05/2013 - 16:47:16 - [0] ----D C:\ProgramData\SweetIM =>PUP.SweetIM
O43 - CFD: 24/05/2013 - 09:28:53 - [0] ----D C:\Users\emiliensoizic\AppData\Local\Software => Infection PUP (Adware.Boxore)
O45 - LFCP:[MD5.8712456030A08191D3D56BC07A454702] - 24/05/2013 - 08:14:57 ---A- - C:\Windows\Prefetch\IMINENT.MESSENGERS.EXE-1C7E31A8.pf =>Adware.IMBooster
O45 - LFCP:[MD5.B6A581E67B1D1C49A22B1C2F3CC6F40D] - 24/05/2013 - 08:14:57 ---A- - C:\Windows\Prefetch\SWEETIM.EXE-2C25226B.pf =>PUP.SweetIM
O45 - LFCP:[MD5.2B1BADCA222D707067576991BCD48373] - 24/05/2013 - 08:15:14 ---A- - C:\Windows\Prefetch\IMINENT.EXE-80A9B6B6.pf =>Adware.IMBooster
O45 - LFCP:[MD5.86DCF9A1F30AB297892DC896512CC5DF] - 24/05/2013 - 08:20:16 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-2A34F7A7.pf
O45 - LFCP:[MD5.05D2786ED90CD5DF423F7F3F20AE3446] - 24/05/2013 - 08:28:42 ---A- - C:\Windows\Prefetch\DELTA BABYLON.EXE-9E780776.pf
O45 - LFCP:[MD5.567EA76C31E90C4DA58101CB21CC5ECD] - 24/05/2013 - 08:29:00 ---A- - C:\Windows\Prefetch\BOXORE.EXE-A9D19544.pf
O45 - LFCP:[MD5.F6DBB4DE6D99BD5E61E4076245758B89] - 24/05/2013 - 08:29:00 ---A- - C:\Windows\Prefetch\BOXOREINSTALLER.EXE-8FABDACB.pf
O45 - LFCP:[MD5.570E20624BAD1A9D16CCC615A1A570D5] - 24/05/2013 - 08:29:36 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-A619F784.pf
O45 - LFCP:[MD5.E22A964A6EB9AF9BEBC77C1E3C0422B6] - 24/05/2013 - 08:31:07 ---A- - C:\Windows\Prefetch\BPROTECT.EXE-143C6271.pf
O45 - LFCP:[MD5.016AA6A250CB3C9E3DC66C098FC7FAFD] - 24/05/2013 - 08:31:17 ---A- - C:\Windows\Prefetch\BROWSERPROTECT.EXE-FB038691.pf
O45 - LFCP:[MD5.3D945F8BE1D0EC2C11871EB111F570B1] - 24/05/2013 - 08:31:18 ---A- - C:\Windows\Prefetch\OPTIMIZER_PRO.EXE-5BC27B18.pf
O45 - LFCP:[MD5.D8873E4CB4C9F1AF986CA5C933F4FE44] - 24/05/2013 - 08:31:18 ---A- - C:\Windows\Prefetch\OPTIMIZER_PRO.TMP-117419FE.pf
O45 - LFCP:[MD5.A990DD2C9E4C8C993E553CFA6C0DACD2] - 24/05/2013 - 08:31:21 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-D310357D.pf
O45 - LFCP:[MD5.CD91D14DF0906977C1ABE19B5DC629A8] - 24/05/2013 - 08:31:23 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-02CC2F5C.pf
O45 - LFCP:[MD5.D001008D5FC7241A985C47F66E8EA319] - 24/05/2013 - 08:31:30 ---A- - C:\Windows\Prefetch\DESK365.EXE-F43A2A8A.pf
O45 - LFCP:[MD5.3BFA6510D4BBF6D86155F961FC9955E4] - 24/05/2013 - 08:31:50 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-2F9B3547.pf
O45 - LFCP:[MD5.16D93E973E1FA59183F2D9E75D54E567] - 24/05/2013 - 08:32:08 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-F2C67849.pf
O45 - LFCP:[MD5.BD51FB07A1BE7CC60B9F97ED91BABE95] - 24/05/2013 - 08:32:18 ---A- - C:\Windows\Prefetch\UNINST1.EXE-E435F2A4.pf
O45 - LFCP:[MD5.CF690E6AA650CFE32DA7667E1F16A353] - 24/05/2013 - 08:33:00 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-65628C2F.pf
O45 - LFCP:[MD5.9DC0DCAE360F22EC9187C2D3BD271937] - 24/05/2013 - 08:34:12 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-A53C6D5E.pf
O45 - LFCP:[MD5.9F88459CE9C748FF824413E3DEEF9A5F] - 24/05/2013 - 08:37:16 ---A- - C:\Windows\Prefetch\DESKSVC.EXE-AA93EA6E.pf
O61 - LFC: 24/05/2013 - 08:37:05 ---A- C:\Users\emiliensoizic\SendTo\Desk 365.lnk [1823] =>Hijacker.22Find
[MD5.32DCED18FFFEA0035E4FA975CA0AE8BE] [SPRF][22/04/2013] (.The Software Group - Software Update Setup.) -- C:\Users\emiliensoizic\AppData\Local\Temp\BoxoreInstaller.exe [620656] =>Adware.Boxore
[MD5.89505DACB8B6A97A448F3409DAB18BCD] [SPRF][20/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\emiliensoizic\AppData\Local\Temp\uninst1.exe [395248] =>Toolbar.Babylon
O87 - FAEL: "{472BE942-0DFD-410F-B882-044ECFD298A8}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{B94F0804-1E3E-48A5-884E-19AD883C0F68}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F479A18A22A86E3429341589FF57D81A] =>PUP.SweetIM
[HKLM\Software\WNLT] =>Adware.IncrediBar
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
C:\Program Files (x86)\FindLyrics
C:\ProgramData\SweetIM
C:\Users\emiliensoizic\AppData\Local\Software
C:\Users\emiliensoizic\AppData\Roaming\Mozilla\Firefox\Profiles\pli2akgc.default\Extensions\webbooster@iminent.com
C:\Users\emiliensoizic\AppData\Local\Temp\uninst1.exe
C:\Users\emiliensoizic\AppData\Local\Temp\BoxoreInstaller.exe
O90 - PUC: "0C776EBEBCBCFBE408892EE7B12517FC" . (.VAFPlayer.) -- C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}\_112D608FD02CD87FDC7735.exe
O90 - PUC: "8C15B847BDD01B048B104F5BE0C94236" . (.Iminent.) -- C:\Windows\Installer\{748B51C8-0DDB-40B1-B801-F4B50E9C2463}\imbooster.ico
SS - | Auto 0 | (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
SS - | Demand 0 | (Software_update_m) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe(Adware.Boxore)
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.
Il restera encore du nettoyage ! mais commençons par ça !
A+
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
24 mai 2013 à 21:48
24 mai 2013 à 21:48
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
24 mai 2013 à 23:03
24 mai 2013 à 23:03
Et bien voilà qui me plait mieux.
Mais tu es sans antivirus maintenant.
Alors si tu as désinstallé Avast (par le panneau de config ?)
installe Avira free. ICI
Attention clique sur : "Non je veux juste l'antivirus gratuit"
On continuera demain soir si tu veux bien, mais déjà ta machine doit se porter mieux !
A+
Mais tu es sans antivirus maintenant.
Alors si tu as désinstallé Avast (par le panneau de config ?)
installe Avira free. ICI
Attention clique sur : "Non je veux juste l'antivirus gratuit"
On continuera demain soir si tu veux bien, mais déjà ta machine doit se porter mieux !
A+
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
25 mai 2013 à 08:23
25 mai 2013 à 08:23
merci déjà pour le travail effectué malheureusement je ne suis pas chez moi à partir de 15h aujourd'hui jusqu'à dimanche soir.
A +
A +
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
25 mai 2013 à 11:51
25 mai 2013 à 11:51
OK pas de souci !
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
27 mai 2013 à 14:47
27 mai 2013 à 14:47
bonjour,
je suis là...quelle est la suite du programme??
je suis là...quelle est la suite du programme??
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
27 mai 2013 à 15:43
27 mai 2013 à 15:43
Re,
Tu as installé Antivir ?
Refais moi un AdwCleaner STP
* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, puis clique sur [Suppression] et patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
------------------------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
https://toolslib.net
A+
Tu as installé Antivir ?
Refais moi un AdwCleaner STP
* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, puis clique sur [Suppression] et patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
------------------------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
https://toolslib.net
A+
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
Modifié par chiensawyer le 27/05/2013 à 15:58
Modifié par chiensawyer le 27/05/2013 à 15:58
oui j'ai avira
https://www.cjoint.com/?3EBp4YWtTE5
https://www.cjoint.com/?3EBp4YWtTE5
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
27 mai 2013 à 16:13
27 mai 2013 à 16:13
OK rien c'est bien.
Maintenant refais un ZHPDiag et héberge le rapport.
A+
Maintenant refais un ZHPDiag et héberge le rapport.
A+
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
27 mai 2013 à 17:01
27 mai 2013 à 17:01
chiensawyer
Messages postés
163
Date d'inscription
lundi 25 juin 2012
Statut
Membre
Dernière intervention
12 novembre 2016
6
27 mai 2013 à 17:03
27 mai 2013 à 17:03
https://www.cjoint.com/?3EBrcFlUZDe
voici le lien
voici le lien
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
27 mai 2013 à 17:35
27 mai 2013 à 17:35
Re,
Adobe reader et java ne sont pas à jour. de ce fait ils présentent des failles de sécurité.
Désinstalle les par le panneau de configuration puis télécharge pour mise à jour :
Mais attention à ne pas laisser coché certaines cases (Mc Afee)!!!!
https://get2.adobe.com/fr/reader/otherversions/
https://www.java.com/fr/
Ce script va cibler certains éléments à supprimer :
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
[HKLM\Software\DomaIQ] =>Toolbar.DomaIQ
O61 - LFC: 24/05/2013 - 08:30:13 ---A- C:\Users\emiliensoizic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage [98304]
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\emiliensoizic\AppData\Local\Temp\AskSLib.dll [248008]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Users\emiliensoizic\AppData\LocalLow\uTorrentBar_FR
O4 - GS\Desktop: VAFPlayer.lnk . (...) -- C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}\_5A7BEEAA8B494FA662219A.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[MD5.00000000000000000000000000000000] [APT] [{BA5753A0-7218-401B-BEAC-38EAADC4F882}] (...) -- C:\Users\emiliensoizic\Downloads\windows-media-player-11_windows_media_player_11.0_francais_20085.exe (.not file.) [0] => Fichier absent
O42 - Logiciel: Bob the Builder Can-Do-Zoo - (.WildTangent.) [HKLM][64Bits] -- WT078962
O42 - Logiciel: Escape Rosecliff Island - (.WildTangent.) [HKLM][64Bits] -- WT079316
O43 - CFD: 21/02/2012 - 15:49:57 - [0,009] ----D C:\Program Files (x86)\BoontyGames
O43 - CFD: 18/03/2013 - 21:22:12 - [4,594] ----D C:\Program Files (x86)\GUM1B9A.tmp
[HKCU\Software\Avast Software]
[HKLM\Software\Wow6432Node\AVAST Software]
O43 - CFD: 28/06/2012 - 10:52:38 - [0,001] ----D C:\Program Files (x86)\ESET
O43 - CFD: 24/05/2013 - 18:56:00 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 05/12/2011 - 19:50:05 - [0] ----D C:\ProgramData\McAfee
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.
A+
Adobe reader et java ne sont pas à jour. de ce fait ils présentent des failles de sécurité.
Désinstalle les par le panneau de configuration puis télécharge pour mise à jour :
Mais attention à ne pas laisser coché certaines cases (Mc Afee)!!!!
https://get2.adobe.com/fr/reader/otherversions/
https://www.java.com/fr/
Ce script va cibler certains éléments à supprimer :
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
[HKLM\Software\DomaIQ] =>Toolbar.DomaIQ
O61 - LFC: 24/05/2013 - 08:30:13 ---A- C:\Users\emiliensoizic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage [98304]
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\emiliensoizic\AppData\Local\Temp\AskSLib.dll [248008]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Users\emiliensoizic\AppData\LocalLow\uTorrentBar_FR
O4 - GS\Desktop: VAFPlayer.lnk . (...) -- C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}\_5A7BEEAA8B494FA662219A.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[MD5.00000000000000000000000000000000] [APT] [{BA5753A0-7218-401B-BEAC-38EAADC4F882}] (...) -- C:\Users\emiliensoizic\Downloads\windows-media-player-11_windows_media_player_11.0_francais_20085.exe (.not file.) [0] => Fichier absent
O42 - Logiciel: Bob the Builder Can-Do-Zoo - (.WildTangent.) [HKLM][64Bits] -- WT078962
O42 - Logiciel: Escape Rosecliff Island - (.WildTangent.) [HKLM][64Bits] -- WT079316
O43 - CFD: 21/02/2012 - 15:49:57 - [0,009] ----D C:\Program Files (x86)\BoontyGames
O43 - CFD: 18/03/2013 - 21:22:12 - [4,594] ----D C:\Program Files (x86)\GUM1B9A.tmp
[HKCU\Software\Avast Software]
[HKLM\Software\Wow6432Node\AVAST Software]
O43 - CFD: 28/06/2012 - 10:52:38 - [0,001] ----D C:\Program Files (x86)\ESET
O43 - CFD: 24/05/2013 - 18:56:00 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 05/12/2011 - 19:50:05 - [0] ----D C:\ProgramData\McAfee
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.
A+