QuickShare c'est quoi ce truc [Résolu/Fermé]

Signaler
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
-
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
-
Bonjour a tous
Je fais appel au savoir de quelqu'un qui pourrait m'aider

(QuickShare ) : J'ais ce truc dans "ajout et supprime programme" On m'a dit qe c'était un virus Je voudrais savoir si c'est vrais et comment l'enlever Je suis sous XP
Merci beaucoup par avance

34 réponses

Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Hello

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/download/telecharger-34096208-adwcleaner

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65492 internautes nous ont dit merci ce mois-ci

Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
Bonjour lilidurhone
Merci de m'avoir répondu aussi vite Comme convenue je poste le rapport de "AdwCleaner"

# AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 13:01:48
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Maria - VICENTA-17B950C
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Maria\Bureau\AdwCleaner-2.301.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\DOCUME~1\Maria\LOCALS~1\Temp\Smartbar
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Présent : C:\Documents and Settings\Maria\Application Data\Mozilla\Firefox\Profiles\ykwx72uy.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
Dossier Présent : C:\Documents and Settings\Maria\Application Data\SwvUpdater
Dossier Présent : C:\Documents and Settings\Maria\Local Settings\Application Data\Smartbar
Fichier Présent : C:\WINDOWS\Tasks\AmiUpdXp.job

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKCU\Software\SmartbarBackup
Clé Présente : HKCU\Software\SmartbarLog
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKLM\Software\Tarma Installer
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Maria\Application Data\Mozilla\Firefox\Profiles\ykwx72uy.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R14].txt - [4182 octets] - [03/06/2013 13:01:48]

########## EOF - C:\AdwCleaner[R14].txt - [4243 octets] ##########
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
je vois pas le bouton "GO"
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Hello

Copies les lignes que je t'ai indiqué normalement le bouton go devrait apparaître
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Ok

Passe à la suppression
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
Je viens de le faire Je suis retournée voir sur "ajout et supprime" Il y est toujours j'ais essayé de le désinstaller Mais ça ne se désinstalle pas
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.

* Clique sur Parcourir pour chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

* Si problème d'hébergement sur Pjoint passe par cjoint

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
J'espère avoir bien tout suivie et surtout tout compris Voici :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130603_h15x13r13c10v6
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Hello edelweiss

Attention aux cr@cks!

Je vais être assez dure mais il va falloir les virer!

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance

Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
et voila j'ais bien fait comme tu me dis

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.03.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Maria :: VICENTA-17B950C [administrateur]

03/06/2013 15:05:14
mbam-log-2013-06-03 (15-05-14).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 281530
Temps écoulé: 1 heure(s), 42 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\VQSE9CNO\upgrade[1].cab (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.

(fin)
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Super

Refais moi un zhpdiag
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
Je sais pas si j'en ais pas envoyée 2
roooooooooooo la la Si c'est le cas excuse moi
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
Bonjour
Tu a trouvé quelque chose sur mon dernier rapport ?
le QuikShare y est toujours dans "ajout et supprimme " J'ais essayé de le désinstaller et ça fonctionne pas
En tout cas je tiens a te remercier pour ton aide depuis hier

Amicalement
edelweiss2604
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
J'ai pas le rapport ^^ de zhpdiag ^^
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
excuse moi j'avais pas fait exactement comme hier pour t'envoyer le rapport "zhpdiag"
voici le lien

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130604_n129e5l11c5
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Hello

Je vais te prévenir qye tes cr@cks vont sauter!
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
Je vois pas ou je peux avoir des cracks car mon logiciel de création je l'ais payé
Mais si tu le dis je te crois en tout cas perso je n'ais rien cracker ou je me souviens pas dutout
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
J'aimerais possédé ce savoir en informatique que tu as
dis moi une chose que vaut le XP familial a l'heure actuel ?
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Gardes xp

On va finir tout à l heure

Si tu veux savoir j ai suivi une formation
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Hello edelweiss
Utilisation de zhpfix

Prends bien ton temps et n'hésites pas à me dire si tu ne comprends pas

Attention à ceux qui passent ou lisent le sujet script personnalisé ne pas reproduire sur un autre ordinateur!


* Désactive le temps du nettoyage avast(cliques droit sur la boule orange>gestion des agents>désactiver pour 10 minutes


* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis tu cliques droit pour copier)


OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-1844237615-1801674531-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Software updater] . (...) -- C:\Documents and Settings\Maria\Application Data\FreeSoftwareUpdater\updater.exe =>PUP.Eorezo
O4 - HKUS\S-1-5-21-1482476501-1844237615-1801674531-1004\..\Run: [Software updater] . (...) -- C:\Documents and Settings\Maria\Application Data\FreeSoftwareUpdater\updater.exe
O23 - Service: Avira Planificateur (AntiVirSchedulerService) . (...) - C:\Program Files\Avira\AntiVir Desktop\sched.exe (.not file.)
O23 - Service: Avira Protection temps réel (AntiVirService) . (...) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (.not file.)
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM] -- {C7310710-42E5-4B6B-A838-795D7BD13542} =>PUP.QuickShare
[HKLM\Software\IncrediMail]
O43 - CFD: 29/07/2012 - 12:22:50 - [0,067] ----D C:\Documents and Settings\Maria\Local Settings\Application Data\Ares
O43 - CFD: 08/11/2012 - 20:04:00 - [0,000] ----D C:\Documents and Settings\Maria\Local Settings\Application Data\tuto4pc_fr_15 =>PUP.Eorezo
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O47 - AAKE:Key Export SP - "C:\Program Files\AIM\aim.exe" [Enabled] .(...) -- C:\Program Files\AIM\aim.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Maria\Mes documents\Ares\Ares.exe" [Enabled] .(...) -- C:\Documents and Settings\Maria\Mes documents\Ares\Ares.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Ares\Ares.exe" [Enabled] .(...) -- C:\Program Files\Ares\Ares.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe (.not file.)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}] =>PUP.SpecialSavings
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
SS - | Auto 0 | (AntiVirSchedulerService) . (...) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
SS - | Auto 0 | (AntiVirService) . (...) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\Alien Skin Eye Candy 5.1 Nature\AlienSkin_Eye_Candy_5_NATURE_Incl_KeyGen-PARADOX\keygen.exe
C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\AlienSkin Eye Candy 5 Textures\keygen.exe
C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\keygen.exe
C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\Alien Skin Eye Candy 5.1 Nature\AlienSkin_Eye_Candy_5_NATURE_Incl_KeyGen-PARADOX\keygen.exe
C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\AlienSkin Eye Candy 5 Textures\keygen.exe
C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\keygen.exe
O41 - Driver: (avipbb) . (. - .) - C:\WINDOWS\system32\DRIVERS\avipbb.sys (.not file.)
O41 - Driver: (avkmgr) . (. - .) - C:\WINDOWS\system32\DRIVERS\avkmgr.sys (.not file.)
Sysrestore
EmptyTemp



* Lance ZHPFix (icône seringue) en double cliquant puis cliques sur ok

* Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.

* Si les lignes ne sont pas présentes cliques droit dans le cadre puis cliques sur coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
voici

Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre :
Run by Maria at 04/06/2013 15:55:35
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME QuickShare

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\Alien Skin Eye Candy 5.1 Nature\AlienSkin_Eye_Candy_5_NATURE_Incl_KeyGen-PARADOX\keygen.exe
SUPPRIME Memory Process: C:\Program Files\PhotoFiltre Studio X\Plugins\eyecandy5000\keygen.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C7310710-42E5-4B6B-A838-795D7BD13542}]
SUPPRIME Key: Service: AntiVirSchedulerService
SUPPRIME Key: Service: AntiVirService
SUPPRIME Key: HKLM\Software\IncrediMail
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
ABSENT Key: Service: AntiVirSchedulerService
ABSENT Key: Service: AntiVirService
SUPPRIME Driver Key: avipbb
SUPPRIME Driver Key: avkmgr

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: CTFMON.EXE
ABSENT RunValue: CTFMON.EXE
SUPPRIME RunValue: Software updater
ABSENT RunValue: Software updater
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
SUPPRIME AAKE KeyValue: C:\Program Files\AIM\aim.exe
SUPPRIME AAKE KeyValue: C:\Documents and Settings\Maria\Mes documents\Ares\Ares.exe
SUPPRIME AAKE KeyValue: C:\Program Files\Ares\Ares.exe
SUPPRIME AAKE KeyValue: C:\WINDOWS\system32\dmwu.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\Maria\Local Settings\Application Data\Ares
SUPPRIME Folder: C:\Documents and Settings\Maria\Local Settings\Application Data\tuto4pc_fr_15
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\maria\application data\freesoftwareupdater\updater.exe
ABSENT File: c:\documents and settings\maria\application data\freesoftwareupdater\updater.exe
ABSENT File: c:\program files\avira\antivir desktop\sched.exe
ABSENT File: c:\program files\avira\antivir desktop\avguard.exe
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
ABSENT File: c:\program files\aim\aim.exe
ABSENT File: c:\documents and settings\maria\mes documents\ares\ares.exe
ABSENT File: c:\program files\ares\ares.exe
ABSENT File: c:\windows\system32\dmwu.exe
SUPPRIME File: c:\program files\photofiltre studio x\plugins\eyecandy5000\alien skin eye candy 5.1 nature\alienskin_eye_candy_5_nature_incl_keygen-paradox\keygen.exe
ABSENT Folder/File: c:\program files\photofiltre studio x\plugins\eyecandy5000\alienskin eye candy 5 textures\keygen.exe
SUPPRIME File: c:\program files\photofiltre studio x\plugins\eyecandy5000\keygen.exe
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
12 : Clé(s) du Registre
9 : Valeur(s) du Registre
3 : Dossier(s)
13 : Fichier(s)
1 : Logiciel(s)
1 : Restauration Système


End of clean in 00mn 51s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/06/2013 15:55:36 [3715]
Messages postés
90
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
9 janvier 2020
4
tu l'a eu ?
Messages postés
43038
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
15 février 2021
3 627
Oui oui

Allez un dernier petit effort

Il me faut un rapport zhpdiag pour voir si le correctif a bien fonctionné

Ensuite il nous restera les mises à jours à faire