Problème d'UC saturé+rapport HijackThis
Résolu/Fermé
B4by
-
18 juin 2013 à 22:07
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 19 juin 2013 à 22:43
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 19 juin 2013 à 22:43
A voir également:
- Problème d'UC saturé+rapport HijackThis
- Compte gmail saturé - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Stockage ipad saturé - Guide
- L'espace de stockage consacré à mega de votre navigateur est saturé ✓ - Forum Téléchargement
18 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
18 juin 2013 à 23:34
18 juin 2013 à 23:34
Bonjour,
--> Désinstalle Spybot.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
--> Désinstalle Spybot.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
Tout d'abord je veut te remercier Destrio5 de ton aide.
J'ai eu un premier rapport mais AdwCleaner ma demandé de choisir une option et j'ai re-choisi "Suppression", donc le premier rapport (qui était plus important que celui qui va suivre) a disparu et j'en suis désolé.
voici le 2nd rapport
PS : mon ordinateur va déjà beaucoup mieux et fonctionne comme a ces premiers jours
# AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 09:43:24
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : compaq - COMPAQ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\compaq\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Browser Manager
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{467013BB-D67E-45BE-A7D7-C29E3CCA8AAD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16611
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v27.0.1453.110
Fichier : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [400 octets] - [19/06/2013 09:35:28]
AdwCleaner[S2].txt - [21046 octets] - [19/06/2013 09:36:44]
AdwCleaner[S3].txt - [2027 octets] - [19/06/2013 09:43:24]
########## EOF - C:\AdwCleaner[S3].txt - [2087 octets] ##########
J'ai eu un premier rapport mais AdwCleaner ma demandé de choisir une option et j'ai re-choisi "Suppression", donc le premier rapport (qui était plus important que celui qui va suivre) a disparu et j'en suis désolé.
voici le 2nd rapport
PS : mon ordinateur va déjà beaucoup mieux et fonctionne comme a ces premiers jours
# AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 09:43:24
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : compaq - COMPAQ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\compaq\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Browser Manager
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{467013BB-D67E-45BE-A7D7-C29E3CCA8AAD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5025C2-8EA3-430D-80B8-A14151068A6D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16611
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v27.0.1453.110
Fichier : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [400 octets] - [19/06/2013 09:35:28]
AdwCleaner[S2].txt - [21046 octets] - [19/06/2013 09:36:44]
AdwCleaner[S3].txt - [2027 octets] - [19/06/2013 09:43:24]
########## EOF - C:\AdwCleaner[S3].txt - [2087 octets] ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 14:36
19 juin 2013 à 14:36
"donc le premier rapport (...) a disparu"
--> Tu peux le récupérer dans Menu Démarrer > Ordinateur > Disque C.
--> Tu peux le récupérer dans Menu Démarrer > Ordinateur > Disque C.
En effet, donc j'ai en fait 3 rapport :
AdwCleaner[S1] :
# AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 09:35:28
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : compaq - COMPAQ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\compaq\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Browser Manager
AdwCleaner[S1] :
# AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 09:35:28
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : compaq - COMPAQ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\compaq\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Browser Manager
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
(1/4) AdwCleaner[S2] (je le met en 4 fois)
# AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 09:36:44
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : compaq - COMPAQ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\compaq\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Common Files\Software Update Utility
Dossier Supprimé : C:\Program Files (x86)\Common Files\SpeedMaxPc
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\iMesh Applications
Dossier Supprimé : C:\Program Files (x86)\PriceGong
Dossier Supprimé : C:\Program Files (x86)\SpeedMaxPc
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\SpeedMaxPc
Dossier Supprimé : C:\Users\compaq\AppData\Local\Conduit
Dossier Supprimé : C:\Users\compaq\AppData\Local\networker
Dossier Supprimé : C:\Users\compaq\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\compaq\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\compaq\AppData\Local\Wajam
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\ShopperReports3
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedMaxPc
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\Conduit
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\ConduitCommon
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\CT2438727
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\CT2680812
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\extensions\{58beca16-cae6-4b7a-a0e8-153d0cbba63a}
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\extensions\staged
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\SpeedMaxPc
Dossier Supprimé : C:\Windows\BackupIP
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\imeshwebsearch.xml
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\Conduit.xml
Supprimé au redémarrage : C:\ProgramData\Browser Manager
# AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 09:36:44
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : compaq - COMPAQ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\compaq\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Common Files\Software Update Utility
Dossier Supprimé : C:\Program Files (x86)\Common Files\SpeedMaxPc
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\iMesh Applications
Dossier Supprimé : C:\Program Files (x86)\PriceGong
Dossier Supprimé : C:\Program Files (x86)\SpeedMaxPc
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\SpeedMaxPc
Dossier Supprimé : C:\Users\compaq\AppData\Local\Conduit
Dossier Supprimé : C:\Users\compaq\AppData\Local\networker
Dossier Supprimé : C:\Users\compaq\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\compaq\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\compaq\AppData\Local\Wajam
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\ShopperReports3
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedMaxPc
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\Conduit
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\ConduitCommon
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\CT2438727
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\CT2680812
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\extensions\{58beca16-cae6-4b7a-a0e8-153d0cbba63a}
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\extensions\staged
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\SpeedMaxPc
Dossier Supprimé : C:\Windows\BackupIP
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\imeshwebsearch.xml
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\Conduit.xml
Supprimé au redémarrage : C:\ProgramData\Browser Manager
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 16:47
19 juin 2013 à 16:47
--> Relance AdwCleaner et choisis "Désinstaller".
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 17:11
19 juin 2013 à 17:11
Pas la peine ;)
Tiens, voila le lien du rapport de ZHPDiag
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130619_9x10n9o11d5
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130619_9x10n9o11d5
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 18:10
19 juin 2013 à 18:10
"VimGlasses Plugin"
--> Ce nom te dit quelque chose ?
--> Ce nom te dit quelque chose ?
Ça me dit rien du tout, mais je peut le trouver avec le moteur de recherche de windows ? et surtout si je le trouve j'en fait quoi ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 18:54
19 juin 2013 à 18:54
En fait, j'ai trouvé sur Google, c'est un adware.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
G2 - GCE: Preference [User Data\Default] [ehdmaehkiiampolokajdcelladmnopgp] 01NET.com v.10.13.20.29 (Désactivé)
M3 - MFPP: Plugins - [compaq] -- C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\badoo.xml
[HKCU\Software\Badoo]
O53 - SMSR:HKLM\...\startupreg\Badoo Desktop [Key] . (...) -- C:\ProgramData\Badoo\Badoo desktop\1.2.22.828\Badoo.desktop.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {8A244612-A1F7-11E0-95C0-E71F4824019B} - (Search) - https://badoo.com/
M3 - MFPP: Plugins - [compaq] -- C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\iMeshWebSearch.xml
M2 - MFEP: prefs.js [compaq - hgfs8exi.default\{9c0d17d7-581a-4152-97cf-de56684ec7f8}] [] VimGlasses Plugin v1.0.0.54 (..)
M2 - MFEP: prefs.js [compaq - hgfs8exi.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.6.0.20130418072822 (..)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch
O2 - BHO: MediaBar [64Bits] - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} Clé orpheline
O4 - GS\Desktop: SpeedMaxPc.lnk . (...) -- C:\Program Files (x86)\SpeedMaxPc\SpeedMaxPc\SpeedMaxPc.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedMaxPc Registration3.job [466]
[MD5.00000000000000000000000000000000] [APT] [ESTsoft RunAsStdUser 9891680Task] (...) -- C:\Program Files (x86)\ESTsoft\ALZip\ALZip.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0F45A13D-9AE3-43DD-A6A5-86150D7AE580}] (...) -- C:\Program Files (x86)\sniper\steam.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{54C7654B-F7F3-4247-B536-61BBCC0DE0E2}] (...) -- E:\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DF72303D-0B00-4182-8A46-A81F064DE40A}] (...) -- C:\Users\compaq\AppData\Local\Babylon\Setup\Setup.exe (.not file.) [0]
O42 - Logiciel: NetAssistant - (.Freeze.com.) [HKLM][64Bits] -- {1266764D-FC4F-4FA7-B63B-884D53B1680F}
O42 - Logiciel: NetAssistant for Firefox - (.Freeze.com.) [HKCU][64Bits] -- NetAssistant
[HKCU\Software\AppDataLow\Software\imeshmediabartb]
[HKLM\Software\Installer]
[HKLM\Software\Wow6432Node\iMeshMediabarTb]
O43 - CFD: 03/12/2010 - 09:32:38 - [32,407] ----D C:\Users\compaq\AppData\Local\iMesh
O43 - CFD: 04/11/2012 - 00:26:52 - [0,000] ----D C:\Users\compaq\AppData\Local\rencontreshard
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
C:\Users\compaq\AppData\LocalLow\iMeshMediabarTb
C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\iMeshMediabarTb
O43 - CFD: 19/06/2013 - 09:35:03 - [2,751] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 19/06/2013 - 09:34:33 - [17,753] ----D C:\ProgramData\Spybot - Search & Destroy
[HKLM\Software\Wow6432Node\Safer Networking Limited]
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
G2 - GCE: Preference [User Data\Default] [ehdmaehkiiampolokajdcelladmnopgp] 01NET.com v.10.13.20.29 (Désactivé)
M3 - MFPP: Plugins - [compaq] -- C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\badoo.xml
[HKCU\Software\Badoo]
O53 - SMSR:HKLM\...\startupreg\Badoo Desktop [Key] . (...) -- C:\ProgramData\Badoo\Badoo desktop\1.2.22.828\Badoo.desktop.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {8A244612-A1F7-11E0-95C0-E71F4824019B} - (Search) - https://badoo.com/
M3 - MFPP: Plugins - [compaq] -- C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\searchplugins\iMeshWebSearch.xml
M2 - MFEP: prefs.js [compaq - hgfs8exi.default\{9c0d17d7-581a-4152-97cf-de56684ec7f8}] [] VimGlasses Plugin v1.0.0.54 (..)
M2 - MFEP: prefs.js [compaq - hgfs8exi.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.6.0.20130418072822 (..)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch
O2 - BHO: MediaBar [64Bits] - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} Clé orpheline
O4 - GS\Desktop: SpeedMaxPc.lnk . (...) -- C:\Program Files (x86)\SpeedMaxPc\SpeedMaxPc\SpeedMaxPc.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedMaxPc Registration3.job [466]
[MD5.00000000000000000000000000000000] [APT] [ESTsoft RunAsStdUser 9891680Task] (...) -- C:\Program Files (x86)\ESTsoft\ALZip\ALZip.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0F45A13D-9AE3-43DD-A6A5-86150D7AE580}] (...) -- C:\Program Files (x86)\sniper\steam.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{54C7654B-F7F3-4247-B536-61BBCC0DE0E2}] (...) -- E:\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DF72303D-0B00-4182-8A46-A81F064DE40A}] (...) -- C:\Users\compaq\AppData\Local\Babylon\Setup\Setup.exe (.not file.) [0]
O42 - Logiciel: NetAssistant - (.Freeze.com.) [HKLM][64Bits] -- {1266764D-FC4F-4FA7-B63B-884D53B1680F}
O42 - Logiciel: NetAssistant for Firefox - (.Freeze.com.) [HKCU][64Bits] -- NetAssistant
[HKCU\Software\AppDataLow\Software\imeshmediabartb]
[HKLM\Software\Installer]
[HKLM\Software\Wow6432Node\iMeshMediabarTb]
O43 - CFD: 03/12/2010 - 09:32:38 - [32,407] ----D C:\Users\compaq\AppData\Local\iMesh
O43 - CFD: 04/11/2012 - 00:26:52 - [0,000] ----D C:\Users\compaq\AppData\Local\rencontreshard
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
C:\Users\compaq\AppData\LocalLow\iMeshMediabarTb
C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\hgfs8exi.default\iMeshMediabarTb
O43 - CFD: 19/06/2013 - 09:35:03 - [2,751] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 19/06/2013 - 09:34:33 - [17,753] ----D C:\ProgramData\Spybot - Search & Destroy
[HKLM\Software\Wow6432Node\Safer Networking Limited]
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 21:11
19 juin 2013 à 21:11
Plus de souci ?
Je voudrais un nouveau rapport ZHPDiag.
Je voudrais un nouveau rapport ZHPDiag.
Non mon ordinateur va beaucoup mieux. Un enorme merci a ton aide et a ta patience !
voila le rapport de ZHPDiag :
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130619_o10m117c7n13
Dit moi si quelque chose te semble étrange.
voila le rapport de ZHPDiag :
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130619_o10m117c7n13
Dit moi si quelque chose te semble étrange.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 21:31
19 juin 2013 à 21:31
Pour finir :
1/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.
==Prévention==
Clique droit sur la boule orange et blanche d'Avast située en bas à droite à côté de l'horloge et choisis Mise à jour > Programme. Avast va passer à la version 8.
Désinstalle Java(TM) 6 Update 33 et installe la nouvelle version :
https://www.java.com/fr/download/
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
1/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.
==Prévention==
Clique droit sur la boule orange et blanche d'Avast située en bas à droite à côté de l'horloge et choisis Mise à jour > Programme. Avast va passer à la version 8.
Désinstalle Java(TM) 6 Update 33 et installe la nouvelle version :
https://www.java.com/fr/download/
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
J'ai fait tous ce que tu m'as écrit et merci pour le dossier de prevention.
Voila le rapport Delfix :
# DelFix v10.3 - Rapport créé le 19/06/2013 à 21:50:04
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : compaq - COMPAQ-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
Supprimé : C:\ComboFix.txt
Supprimé : C:\TDSSKiller.2.4.13.0_15.01.2011_13.57.43_log.txt
Supprimé : C:\Users\compaq\Desktop\ZHPDiag.txt
Supprimé : C:\Users\compaq\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\compaq\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\compaq\Downloads\adwcleaner.exe
Supprimé : C:\Users\compaq\Downloads\ComboFix.exe
Supprimé : C:\Users\compaq\Downloads\hijackthis_hijackthis_2.0.4_anglais_17891.msi
Supprimé : C:\Users\compaq\Downloads\tdsskiller.zip
Supprimé : C:\Users\compaq\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #473 [Windows Update | 06/13/2013 01:00:41]
Supprimé : RP #474 [Windows Update | 06/16/2013 01:00:29]
Supprimé : RP #475 [Installed HiJackThis | 06/18/2013 19:54:03]
Supprimé : RP #476 [Removed NetAssistant | 06/19/2013 18:38:08]
Supprimé : RP #477 [P | 06/19/2013 18:38:39]
Nouveau point de restauration créé !
########## - EOF - ##########
Voila le rapport Delfix :
# DelFix v10.3 - Rapport créé le 19/06/2013 à 21:50:04
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : compaq - COMPAQ-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
Supprimé : C:\ComboFix.txt
Supprimé : C:\TDSSKiller.2.4.13.0_15.01.2011_13.57.43_log.txt
Supprimé : C:\Users\compaq\Desktop\ZHPDiag.txt
Supprimé : C:\Users\compaq\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\compaq\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\compaq\Downloads\adwcleaner.exe
Supprimé : C:\Users\compaq\Downloads\ComboFix.exe
Supprimé : C:\Users\compaq\Downloads\hijackthis_hijackthis_2.0.4_anglais_17891.msi
Supprimé : C:\Users\compaq\Downloads\tdsskiller.zip
Supprimé : C:\Users\compaq\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #473 [Windows Update | 06/13/2013 01:00:41]
Supprimé : RP #474 [Windows Update | 06/16/2013 01:00:29]
Supprimé : RP #475 [Installed HiJackThis | 06/18/2013 19:54:03]
Supprimé : RP #476 [Removed NetAssistant | 06/19/2013 18:38:08]
Supprimé : RP #477 [P | 06/19/2013 18:38:39]
Nouveau point de restauration créé !
########## - EOF - ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 22:06
19 juin 2013 à 22:06
Si tout est OK, clique sur "Marquer comme résolu" situé sous le titre de ton sujet.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 juin 2013 à 22:43
19 juin 2013 à 22:43
Je l'ai fait pour toi.
Bonne soirée ;)
Bonne soirée ;)