Ordinateur trop lent, internet trop lent

Résolu
juand1 Messages postés 24 Statut Membre -  
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

je viens ici pour avoir de l'aide concernant mon ordinateur qui est lent, internet qui est lent, et des programmes "d'optimisation" qui se lance au démarrage.

Si quelqu'un pourrait m'aider, je le remercie vivement

38 réponses

  • 1
  • 2
  1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bonjour juand1,

    Je vais t'aider à résoudre ton problème.

    Mais dis moi quels sont ces programmes d'optimisation qui se lancent au démarrage ?

    * Télécharge sur ton bureau AdwCleaner ( d'Xplode )
    * Lance le, puis clique sur [Suppression] et patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    sauvegarde ce rapport sur ton bureau
    * Héberge-le sur cijoint ou pjoint
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.

    A+
    0
  2. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    OK juand1,

    Désinstalle Uniblue Systems,

    Driver Performer a été désinstallé par AdwCleaner (ou du moins neutralisé !)

    Premier nettoyage, on continue !


    * Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
    /!\Il est très important de l'enregistrer sur le bureau / !\
    * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
    /!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
    /!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
    * A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
    * Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
    Puis clique à coté du tournevis sur la loupe .
    * ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
    * Laisse l'outil travailler, il peut être assez long.
    * Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
    * Transmets moi le lien du fichier.
    * Rappel des dépôts : cijoint ou pjoint

    A+

    --------Contributeur Sécurité---------
    Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    juand1,

    Je te laisse le lien ZHPDiag, qui m'a pris du temps.


    ---> oui je m'en doute, tu es bien infecté !

    Télécharge sur le bureau Roguekiller (by tigzy)
    Choisis la version correspondant à ta machine (x64 si 64 bits)
    * Quitte tous les programmes en cours
    * Lance RogueKiller.exe.
    * Attends que le Prescan ait fini ...
    Une fenêtre apparait sur l'accord de licence "Accepte"
    * Clique sur [Suppression].

    Clique sur Rapport et copie/colle le contenu du notepad

    (le rapport est également sur le bureau)

    * Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

    Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
    ====================
    Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/

    ---------------------------------------------------------
    Cliquer sur Host RAZ. Dans ce mode, le programme réinitialisera le fichier HOSTS (localisé à C:/windows/system32/etc/hosts) avec une ligne basique et sûre: 127.0.0.1 localhost .

    Quitte tous les programmes en cours !

    ---> Relance RogueKiller (créé par Tigzy)

    ---> Clique sur [Host RAZ]

    ---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dansta réponse.

    (le rapport est également sur le bureau)

    A+

    --------Contributeur Sécurité---------
    Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
    0
  5. juand1 Messages postés 24 Statut Membre
     
    Bonsoir Cabrier,

    j''avais fait un scan roguekiller il y a quelques jours. J'ai toujours le rapport, mais j'ai fait une restauration système entre temps à une date antérieure.

    Je te laisse le rapport de roguekiller effectué il y a quelqye jours:
    RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : hxxp://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : thomas [Droits d'admin]
    Mode : Recherche -- Date : 07/10/2013 03:44:29
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 2 ¤¤¤
    [BLPATH] upt4pc_fr_5.exe -- C:\Users\thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe [7] -> TUÉ [TermProc]
    [SUSP PATH] ftalk.exe -- C:\Users\thomas\AppData\Local\fTalk\ftalk.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 5 ¤¤¤
    [RUN][SUSP PATH] HKCU\[...]\Run : fTalk ("C:\Users\thomas\AppData\Local\fTalk\ftalk.exe" -autorun [7]) -> TROUVÉ
    [RUN][SUSP PATH] HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\[...]\Run : fTalk ("C:\Users\thomas\AppData\Local\fTalk\ftalk.exe" -autorun [7]) -> TROUVÉ
    [RUN][BLPATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : upt4pc_fr_5.exe (C:\Users\thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe -runonce [7]) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 6 ¤¤¤
    [V2][SUSP PATH] DealPly : C:\Users\thomas\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
    [V2][SUSP PATH] EPUpdater : C:\Users\thomas\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ
    [V2][SUSP PATH] Funmoods : C:\Users\thomas\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
    [V2][SUSP PATH] RunAsStdUser Task : "C:\Users\thomas\AppData\Local\gigglinggamesSA\bin\1.0.6.0\GigglingGamesSA.exe" [x] -> TROUVÉ
    [V2][SUSP PATH] Updater2258.exe : C:\Users\thomas\AppData\Local\Updater2258\Updater2258.exe - /extensionid=2258 /extensionname="I Want This" /chromeid=mpfapcdfbbledbojijcbcclmlieaoogk [-][x] -> TROUVÉ
    [V2][SUSP PATH] VisualBeeRecovery : C:\Users\thomas\AppData\Local\VisualBeeExe\VisualBeeRecovery.exe - /s [x] -> TROUVÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : Rogue.ProgFiles ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    0.0.0.0 boxore.com
    0.0.0.0 www.boxore.com
    0.0.0.0 boxore.org
    0.0.0.0 www.boxore.org
    0.0.0.0 boxore.net
    0.0.0.0 www.boxore.net
    0.0.0.0 dlmanager.com
    0.0.0.0 www.dlmanager.com
    0.0.0.0 dlmanager.org
    0.0.0.0 www.dlmanager.org
    0.0.0.0 dlmanager.net
    0.0.0.0 www.dlmanager.net

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
    --- User ---
    [MBR] 132408b2b25a3db063cd1ae8cd1c941b
    [BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_07102013_034429.txt >>

    Celui que je viens te faire maintenant:

    RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : hxxp://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : thomas [Droits d'admin]
    Mode : Recherche -- Date : 07/15/2013 20:54:05
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] FACEBO~1.EXE -- C:\Users\thomas\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    0.0.0.0 boxore.com
    0.0.0.0 www.boxore.com
    0.0.0.0 boxore.org
    0.0.0.0 www.boxore.org
    0.0.0.0 boxore.net
    0.0.0.0 www.boxore.net
    0.0.0.0 dlmanager.com
    0.0.0.0 www.dlmanager.com
    0.0.0.0 dlmanager.org
    0.0.0.0 www.dlmanager.org
    0.0.0.0 dlmanager.net
    0.0.0.0 www.dlmanager.net

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
    --- User ---
    [MBR] 132408b2b25a3db063cd1ae8cd1c941b
    [BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_07152013_205405.txt >>
    0
    1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      juand1,

      Tous ces scans de RogueKiller ont été faits en Mode [Recherche] donc rien n'a été supprimé.

      Relance [RogueKiller en mode [Suppression]
      0
  6. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    juand1,

    Lorsque tu auras fait cela :

    Quitte tous les programmes en cours !

    ---> Relance RogueKiller (créé par Tigzy)

    ---> Cliquez sur [Dns RAZ]

    ---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

    (le rapport est également sur le bureau)

    -----------------------------------------------------------

    Tu as également 2 antivirus d'installés sur ta machine
    ----> il ne faut en conserver q'un sinon ils se contredisent et se gênent mutuellement.

    - Trend Micro
    - MSE

    Choisis celui que tu veux conserver et désinstalle l'autre !


    --------------------------------------------------------------

    Désinstalle Java version 6 u 20 par le Panneau de configuration, elle n'est pas à jour et présente une faille de sécurité !

    --------------------------------------------------------------

    Ces 2 programmes sont des Rogues !
    -> Uniblue Systems
    -> Driver Perforer


    Un rogue est un faux logiciel de protection qui prétend que ton ordi est infecté, (fausses) preuves à l'appui.
    L'erreur à ne jamais faire, c'est de l'acheter !
    Il peut s'attraper en cliquant sur des publicités qui circulent sur certains sites et aussi si tu télécharge des fichiers avec des logiciels P2P.
    Documentation : plus d'infos ici

    --------------------------------------------------------------

    Ton logiciel de messagerie Incrédimail est amusant soit mais espionne tes habitudes, tes contacts etc....

    A ne pas conserver mais sauvegarde d'abord tes mails et carnet d'adresse.
    Installe Thunderbird

    --------------------------------------------------------------

    Et puis plein d'autres trucs, mais on verra au fur et à mesure !

    A+
    0
  7. juand1 Messages postés 24 Statut Membre
     
    Bonsoir Cabrier, je te laisse le rapport de suppression du fichier hosts.

    RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : hxxp://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : thomas [Droits d'admin]
    Mode : HOSTS RAZ -- Date : 07/15/2013 21:16:25
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    0.0.0.0 boxore.com
    0.0.0.0 www.boxore.com
    0.0.0.0 boxore.org
    0.0.0.0 www.boxore.org
    0.0.0.0 boxore.net
    0.0.0.0 www.boxore.net
    0.0.0.0 dlmanager.com
    0.0.0.0 www.dlmanager.com
    0.0.0.0 dlmanager.org
    0.0.0.0 www.dlmanager.org
    0.0.0.0 dlmanager.net
    0.0.0.0 www.dlmanager.net

    ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
    127.0.0.1 localhost

    Termine : << RKreport[0]_H_07152013_211625.txt >>
    RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt;RKreport[0]_S_07152013_211617.txt

    Et le rapport de DNS hosts:

    RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : hxxp://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : thomas [Droits d'admin]
    Mode : DNS RAZ -- Date : 07/15/2013 21:21:27
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    Termine : << RKreport[0]_DN_07152013_212127.txt >>
    RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt
    RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt

    Je vais commencer à faire la suite que tu m'as demandé.
    Merci Cabrier.
    0
    1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      juand1

      Tu relanceras encore une fois RogueKiller en mode [Suppression], puis encore une fois en cliquant sur [Proxy RAZ]

      Puis ---> rapports


      ---> Pour Incrédimail tu feras plus tard !

      A+
      0
  8. juand1 Messages postés 24 Statut Membre
     
    Merci Cabrier,
    il est vrai que mon ordinateur est vraiment infecté.

    J'ai desinstallé Java, desinstallé trend micro titanium,

    Merci pour les informations sur les rogues, en plus impossible de désinstaller car j'ai un message d'erreur concernant des librairies de python.

    Voici le rapport de Roguekiller de suppression:

    RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : hxxp://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : thomas [Droits d'admin]
    Mode : Suppression -- Date : 07/15/2013 22:10:05
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
    --- User ---
    [MBR] 132408b2b25a3db063cd1ae8cd1c941b
    [BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_07152013_221005.txt >>
    RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt
    RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt;RKreport[0]_S_07152013_220957.txt

    Et voici le rapport de roguekiller ProxyRaz:

    RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : hxxp://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : thomas [Droits d'admin]
    Mode : Proxy RAZ -- Date : 07/15/2013 22:17:01
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    Termine : << RKreport[0]_PR_07152013_221701.txt >>
    RKreport[0]_D_07152013_221005.txt;RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt
    RKreport[0]_S_07152013_211021.txt;RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt
    RKreport[0]_S_07152013_220957.txt;RKreport[0]_S_07152013_221553.txt

    Merci Cabrier
    0
  9. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bien tu me refais un AdwCleaner STP en mode [Suppression] !

    A+
    0
  10. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    juand1,

    Ensuite tu refais un scan avec ZHPDiag et tu me donnes le lien du rapport

    Je te préparerai un script de nettoyage.

    A+
    0
  11. juand1 Messages postés 24 Statut Membre
     
    Bonsoir Cabrier

    Encore une fois merci.

    Je dépose le rapport adwcleaner:
    # AdwCleaner v2.305 - Rapport créé le 15/07/2013 à 22:36:48
    # Mis à jour le 11/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : thomas - THOMAS-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\thomas\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\thomas\AppData\Roaming\PerformerSoft
    Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
    Supprimé au redémarrage : C:\Users\thomas\AppData\Local\Zynga

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\PerformerSoft
    Clé Supprimée : HKLM\Software\PerformerSoft

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16635

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v22.0 (fr)

    Fichier : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\yotvas6p.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.97

    Fichier : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R2].txt - [1910 octets] - [14/07/2013 22:25:51]
    AdwCleaner[S3].txt - [1909 octets] - [15/07/2013 17:55:04]
    AdwCleaner[S4].txt - [1411 octets] - [15/07/2013 22:36:48]

    ########## EOF - C:\AdwCleaner[S4].txt - [1471 octets] ##########

    Et je prépare un scan ZHPDiag

    Je te remercie
    0
    1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      juand1,

      je verrai ton rapport et préparerai le script demain matin.

      A+
      0
  12. juand1 Messages postés 24 Statut Membre
     
    Et je te souhaite aussi une bonne soirée
    0
  13. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bonjour juand1,

    Pas mal de nettoyage à faire, on va procéder par étapes !

    Ce script va cibler certains éléments à supprimer :

    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


    G2 - GCE: Preference [User Data\Default] [jbpcjmidkkgldeplajgnbpjkfpmpeepb] ChatZum.com - Easy Pictures zoom v.1.0.9 (Désactivé)
    [MD5.32CF1A1CB257E6CE52A3BC7010A36F87] - (.OneStopSoft.com - Youtube Downloader is an easy to use tool t.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe [573440] [PID.5044]
    [MD5.A9806896EC0083B69FCA9698598BF255] - (.OneStopSoft.com - Pas de description.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Clip.exe [24576] [PID.4580]
    G2 - GCE: Preference [User Data\Default] [cnmdgidklhhnmppphpohildcefnaaflp] Services x86 v.1.23.98, (Désactivé)
    G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.100 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [dnpmlnedpdikbgdghljdepnljfpkhccn] New Tab v.1.0.2 (Désactivé) =
    G2 - GCE: Preference [User Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.3.7.2 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [hcemhggbahmlmhgnbpbbdaklcojhbecn] Iminent Toolbar v.2.0.0.0 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [igdhbblpcellaljokkpfhcjlagemhgjl] Iminent v.6.21.4.1, (Désactivé)
    G2 - GCE: Preference [User Data\Default] [jcdgjdiieiljkfkdcloehkohchhpekkn] SweetIM for Facebook v.1.2.0.0 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [kdlfddggdloaadnphbhejknhaggjaeld] AddLyrics v.1.109 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [mpfapcdfbbledbojijcbcclmlieaoogk] I Want This v.1.23.145, (Désactivé)
    G2 - GCE: Preference [User Data\Default] [ogccgbmabaphcakpiclgcnmcnimhokcj] SweetPacks Chrome Extension v.1.3.0.2 (Désactivé)
    M2 - MFEP: prefs.js [thomas - yotvas6p.default\{94c739e5-86ee-492e-ae59-a2cb7092f24c}] [] HomeTab v3.5 (..)
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
    O2 - BHO: HomeTab [64Bits] - {fb21f356-030b-4485-9687-6e848306c6bb} . (...) -- C:\Users\thomas\AppData\Roaming\HomeTab\HomeTab.dll (.not file.)
    O4 - HKCU\..\Run: [SpeedUpMyPC] . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe
    O4 - HKCU\..\Run: [SwvUpdtr] C:\Users\thomas\AppData\Local\SwvUpdater\Updater.exe (.not file.)
    O4 - HKLM\..\Wow6432Node\Run: [YoutubeDownloader] . (.OneStopSoft.com - Youtube Downloader is an easy to use tool t.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe
    O4 - HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\..\Run: [SpeedUpMyPC] . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe
    O4 - HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\..\Run: [SwvUpdtr] C:\Users\thomas\AppData\Local\SwvUpdater\Updater.exe (.not file.)
    O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\thomas\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
    O4 - GS\QuickLaunch: iLivid.lnk . (...) -- C:\Program Files (x86)\iLivid\iLivid.exe (.not file.)
    O4 - GS\QuickLaunch: SpeedUpMyPC.lnk . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\Launcher.exe
    O4 - GS\Desktop: Webplayer.lnk . (...) -- C:\Users\thomas\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_481820CA410C366184E158.exe
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AddLyrics update.job [376]
    [MD5.00000000000000000000000000000000] [APT] [AddLyrics update] (...) -- C:\Program Files (x86)\AddLyrics\alcsur.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [PC Performer] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [PC Performer_DEFAULT] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [PC Performer_UPDATES] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) [0]
    [MD5.066887DCCCCBC510A0CA60BD73856F45] [APT] [SpeedUpMyPC] (.Uniblue Systems Ltd.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\spmonitor.exe [26008]
    [MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) [0]
    O42 - Logiciel: HomeTab 3.5 - (.HomeTab.) [HKLM][64Bits] -- {33e87539-440b-4191-ab38-3f3f8f296836}_is1
    O42 - Logiciel: OneStopSoft Youtube Downloader 2.0.0.5 - (.OneStopSoft.com.) [HKLM][64Bits] -- OneStopSoft Youtube Downloader_is1
    O42 - Logiciel: Webplayer setup version 1.0 - (...) [HKLM][64Bits] -- {A3B277D2-6D43-4E78-8D73-6DA4370D689D}_is1
    [HKCU\Software\AppDataLow\Software\addlyrics]
    [HKCU\Software\BrowserUpdater]
    [HKCU\Software\DM]
    [HKCU\Software\funmoodsToolbar]
    [HKLM\Software\Boxore]
    [HKLM\Software\CrazyLoader]
    [HKLM\Software\DomaIQ]
    [HKLM\Software\Wow6432Node\Youtube Downloader] =>PUP.Dealio
    O43 - CFD: 30/10/2012 - 17:30:54 - [0] ----D C:\Users\thomas\AppData\Local\Software
    O43 - CFD: 14/07/2013 - 22:51:32 - [10,487] ----D C:\Users\thomas\AppData\Local\tuto4pc_fr_5
    O43 - CFD: 23/01/2013 - 19:42:07 - [0,197] ----D C:\Users\thomas\AppData\Local\Updater2258
    O44 - LFC:[MD5.0C0DA3A8C312E017A9D326DB0CCF5EED] - 10/07/2013 - 02:16:11 ---A- . (...) -- C:\alotserviceruntime.log [11229936]
    O45 - LFCP:[MD5.B9E1A8F0FC7B9E2DDC91F807A3870C26] - 15/07/2013 - 16:58:21 ---A- - C:\Windows\Prefetch\YOUTUBE DOWNLOADER.EXE-00F0B0E2.pf =>PUP.Dealio
    O45 - LFCP:[MD5.8C52DF8D36EC6759E3C82897FE65E22A] - 25/06/2013 - 00:52:59 ---A- - C:\Windows\Prefetch\IBSVC.EXE-3B798519.pf
    O69 - SBI: prefs.js [thomas - yotvas6p.default] user_pref("extensions.crossrider.bic", "13f458626afcfab5d8cbdb15f9383a5e");
    O69 - SBI: SearchScopes [HKCU] {69BBFED5-4D84-F33E-305B-07CB34C36899} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2431} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
    O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
    [MD5.E00F445FAAB5ABE0996DFFA611F1B295] [SPRF][25/02/2013] (.Pas de propriétaire - AddLyrics.) -- C:\Users\thomas\AppData\Local\Temp\alcsup.exe [340312] =>Adware.AddLyrics
    [MD5.1BDF5E5015EFCAA68B05CEC0A79BE484] [SPRF][07/08/2012] (.Somoto Ltd. - Better Installer Host.) -- C:\Users\thomas\AppData\Local\Temp\BI_RunOnce.exe [222208] =>Adware.MegaSearch
    [MD5.9123C84DF4DAB9C0707794E34B53A5C8] [SPRF][05/07/2012] (.DealPly - http://www.dealply.com/ -- C:\Users\thomas\AppData\Local\Temp\dealply.exe [507328]
    [MD5.EE085AAC3F7FB1BA751822B7D0E8FA0F] [SPRF][01/02/2013] (...) -- C:\Users\thomas\AppData\Local\Temp\dp.exe [493]
    [MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][21/04/2013] (.Iminent - Iminent Setup.) -- C:\Users\thomas\AppData\Local\Temp\IminentSetup.exe [854848]
    [MD5.05FECA1B4B1F7F9D924191716AD3F0BA] [SPRF][03/10/2012] (.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\thomas\AppData\Local\Temp\incredibar_installer.exe [463184]
    [MD5.681908B3511868B05334D97EF9EB399F] [SPRF][05/07/2012] (...) -- C:\Users\thomas\AppData\Local\Temp\instloffer.exe [63400]
    [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][25/09/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\thomas\AppData\Local\Temp\mgsqlite3.dll [393016]
    [MD5.96261D590C12F5D47DA973AE882C58F0] [SPRF][17/01/2013] (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Users\thomas\AppData\Local\Temp\ping.exe [206336] =>
    [MD5.689A0D5C8D0A1E6FDA19BCFF0FEB8CBA] [SPRF][03/10/2012] (...) -- C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe [459704]
    [MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][25/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
    [MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\thomas\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
    [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][14/11/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\thomas\AppData\Local\Temp\SQLite.dll [393016]
    [MD5.D4FE9619462D7613A6750256C94F4589] [SPRF][05/07/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbbabylonv2.exe [862832]
    [MD5.1BD07675704550E18729EEAF44245DCD] [SPRF][15/06/2013] (.HomeTab - HomeTab Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbu2B55.exe [3585312]
    [MD5.1BD07675704550E18729EEAF44245DCD] [SPRF][16/06/2013] (.HomeTab - HomeTab Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbuA3D.exe [3585312]
    [MD5.FF6E0179F60F08B648AEBD597EF0CAF1] [SPRF][03/10/2012] (.Somoto Ltd. - FilesFrog Update Checker.) -- C:\Users\thomas\AppData\Local\Temp\UpdateCheckerSetup.exe [260040]
    [MD5.861DDA2A5B38AC54B2469DD04D35A935] [SPRF][18/04/2013] (.Amonetize ltd. - Software version updater.) -- C:\Users\thomas\AppData\Local\Temp\Updater.exe [301608]
    [MD5.AE7E0C99C5BC7D28325C0CD7885C851F] [SPRF][24/10/2012] (.Yontoo LLC - Installer.) -- C:\Users\thomas\AppData\Local\Temp\YontooSetup-S.exe [1062504]
    [MD5.7FE85C8E26E7E937F7113A20C8E26B6A] [SPRF][03/02/2012] (.Yontoo LLC - Installer.) -- C:\Users\thomas\AppData\Local\Temp\YontooSetup-Silent.exe [1048376]
    O87 - FAEL: "{2220204A-9AC7-4053-AE45-A877EEFFBDD9}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{06F489B6-470B-4AF7-9220-0F576B840159}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{74CFA3E5-B95E-4C15-A60A-2BB9ADEE05E2}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
    O87 - FAEL: "{4400D22F-3468-4BEC-94BC-238797255E4A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
    O87 - FAEL: "TCP Query User{1EC86313-9A88-496B-BEE5-975D52420091}C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe" | In - Private - P6 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe
    O87 - FAEL: "UDP Query User{8F8DFC97-EFB0-4B4E-94DA-D8122AA66FA7}C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe" | In - Private - P17 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe
    O87 - FAEL: "{1D330301-E1E8-4D33-9908-990D759D0F17}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{F328FA79-33B3-48A5-96C6-A93A0457B546}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{48D7E9BC-BE10-4DDA-B0B2-2797D92D4596}" | In - Private - P6 - TRUE | .(.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\OfferID9999\bundlesweetimsetup.exe
    O87 - FAEL: "{6359BB7F-D0DA-46A9-BAC0-E48EE3AA98A6}" | In - Private - P17 - TRUE | .(.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\OfferID9999\bundlesweetimsetup.exe
    O87 - FAEL: "{C1C9C66D-477D-44A4-8920-20C51277437A}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
    O87 - FAEL: "{64F22B07-460B-414A-8685-75B4ECE75B57}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
    O87 - FAEL: "{5A109C0E-CA45-4925-A824-5D23C73B05F3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{94CE2079-E997-4C99-9550-CF355417D1F0}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{56723698-D00D-46FF-B9EA-868705B22A1F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
    O87 - FAEL: "{A3471E00-2E4E-4E45-9CD7-4379A642B411}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
    O87 - FAEL: "{FA286097-C3C0-4EEA-AF06-ACF954C66480}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
    O87 - FAEL: "{D7AAD177-5847-4A56-AB22-AF737F2BF059}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
    O87 - FAEL: "{CE5DE0ED-C8D5-4BE2-A643-95DFA9567D9C}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.)
    O87 - FAEL: "{98671802-663D-45F5-AC44-22AEA133F950}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
    [HKCU\Software\Classes\Updater.AmiUpd]
    [HKCU\Software\Classes\Updater.AmiUpd.1]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
    [HKLM\Software\Boxore]
    [HKLM\Software\CrazyLoader]
    [HKCU\Software\DM]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
    [HKCU\Software\AppDataLow\Software\AddLyrics]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\547B38670606DF14AA57B0BB83F3AE4D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
    [HKLM\Software\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
    [HKCU\Software\BrowserUpdater]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C776EBEBCBCFBE408892EE7B12517FC]
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
    C:\Program Files (x86)\OneStopSoft.com
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneStopSoft.com
    C:\Users\thomas\AppData\Local\Softwarere
    C:\Users\thomas\AppData\Local\Temp\instloffer.exe
    C:\Users\thomas\Downloads\flvmplayer.exe
    C:\Users\thomas\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
    C:\Users\thomas\AppData\Local\Temp\square_sweetim.bmp
    C:\Users\thomas\AppData\Local\Temp\toolbar_sweetim.bmp
    C:\Users\thomas\AppData\Local\Temp\SIMEEIInstaller.exe
    C:\Users\thomas\AppData\Local\Temp\incredibar_installer.exe
    C:\Users\thomas\AppData\Local\Temp\YontooSetup-S.exe
    C:\Users\thomas\AppData\Local\Temp\YontooSetup-Silent.exe
    C:\Users\thomas\AppData\Local\Temp\square_babylon.bmp
    C:\Users\thomas\AppData\Local\Temp\square_babylonv2.bmp
    C:\Users\thomas\AppData\Local\Temp\tbbabylonv2.exe
    C:\Users\thomas\AppData\Local\Temp\IminentSetup.exe
    C:\Users\thomas\AppData\Local\Temp\ToolbarInstaller.exe
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.0
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.1
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.2
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.3
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.4
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.5
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.6
    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.7
    C:\Users\thomas\AppData\Local\Temp\BI_RunOnce.exe
    C:\Users\thomas\AppData\Local\Temp\datamngrUI.exe.22520928 o
    C:\Users\thomas\AppData\Local\Temp\dealply.exe
    C:\Users\thomas\AppData\Local\Temp\mgsqlite3.dll
    C:\Users\thomas\AppData\Local\Temp\SQLite.dll
    C:\Users\thomas\AppData\Local\Temp\UpdateCheckerSetup.exe
    [HKCU\Software\Tuguu SL]
    O43 - CFD: 23/04/2013 - 19:44:56 - [17,541] ----D C:\Program Files (x86)\Tuguu SL
    [MD5.C98A2183D9FBD7A1D0AEDEFBF0822DC6] [SPRF][31/05/2013] (.Ask - Wrapper Application.) -- C:\Users\thomas\AppData\Local\Temp\setup.exe [4001416]

    EmptyTemp
    EmptyFlash
    EmptyCLSID
    FirewallRAZ
    HiddenFix


    * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
    * Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
    Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * Clique sur le bouton «GO » pour lancer le nettoyage
    * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
    * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
    *Rappel des dépôts : cijoint ou pjoint
    -------------------------------------------------------------
    Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
    Ton bureau apparaitra sans icones et sans barre des taches.
    Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
    Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

    A+
    0
  14. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    juand1,

    Oui on n'a pas terminé loin de là !

    Je reviens dans un moment, là j'ai une course à faire.

    A+
    0
  15. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    juand1,

    Me revoilà !

    Ton Fournisseur d'accès c'est quoi ?

    On supprime les toolbars inutiles :

    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

    M3 - MFPP: Plugins - [thomas] -- C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\yotvas6p.default\searchplugins\bubble-dock-toolbar-b-customized-web-search.xml
    O23 - Service: (vToolbarUpdater15.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [DuuquUpdateTaskMachineCore] (...) -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [DuuquUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0]
    O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU][64Bits] -- Bubble Dock
    O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    O42 - Logiciel: FrameFox Extensions 1.0.4.0 - (.QwertyBox Team.) [HKLM][64Bits] -- {DF67B7F5-D309-4ECD-976E-00BBABF16A42}
    O42 - Logiciel: Video Downloader - (.http://www.vgrabber.com.) [HKLM][64Bits] -- Video Downloader
    [HKCU\Software\Duuqu]
    [HKLM\Software\Wow6432Node\Duuqu] =>Toolbar.DeltaSearch
    [HKLM\Software\Wow6432Node\VBMZ] => Toolbar.Conduit
    O43 - CFD: 14/07/2013 - 22:51:15 - [42,723] ----D C:\Program Files (x86)\vGrabber-software
    O43 - CFD: 01/02/2013 - 08:57:35 - [0,002] ----D C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    O69 - SBI: SearchScopes [HKCU] {05C0B65F-D306-4CA4-9967-975D818E7623} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
    O69 - SBI: SearchScopes [HKCU] {50F07BF3-437B-440A-A0E2-5871681E7BD7} - (Bubble Dock Toolbar B. Customized Web Search) - http://search.conduit.com
    [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\thomas\AppData\Local\Temp\AskSLib.dll [248008]
    [MD5.0DCB060AEA810DFC8A2DBFC84714F0BE] [SPRF][01/02/2013] (.Nosibay - Bubble Dock installer.) -- C:\Users\thomas\AppData\Local\Temp\Install_BubbleDock.exe [365152]
    [MD5.5B7FE5635A542E1FEBEA0E4DC6D3A249] [SPRF][09/10/2012] (.TUTO4PC - TUTO4PC_FR_5 Setup.) -- C:\Users\thomas\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5.exe [1986592]
    [MD5.5B7FE5635A542E1FEBEA0E4DC6D3A249] [SPRF][09/10/2012] (.TUTO4PC - TUTO4PC_FR_5 Setup.) -- C:\Users\thomas\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5[1].exe [1986592]
    [MD5.A39093B7A509A27C52E7ABBAAA78828B] [SPRF][10/07/2012] (.Pas de propriétaire - ToolbarInstaller.) -- C:\Users\thomas\AppData\Local\Temp\ToolbarInstaller.exe [7090232]
    [MD5.81F26792BC9C6A254EFD4DF815906603] [SPRF][08/02/2013] (...) -- C:\Users\thomas\AppData\Local\Temp\wajam_install.exe [416248]
    [MD5.48A2AFEB63131A434BCC00335E656A0F] [SPRF][04/09/2012] (.Yahoo! Inc. - Yahoo! Toolbar Detecter Setup.) -- C:\Users\thomas\AppData\Local\Temp\ydetect.exe [79024]
    O87 - FAEL: "TCP Query User{0E49C05C-282A-4AA3-8D6E-E67DA2320A72}C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe (.not file.)
    O87 - FAEL: "UDP Query User{36253A7C-A55B-48E1-BF6B-ECCA3EE81186}C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe (.not file.)
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
    [HKLM\Software\Wow6432Node\VBMZ]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
    C:\Program Files (x86)\vGrabber-software =
    C:\Users\thomas\AppData\Local\Temp\wajam_install.exe
    O90 - PUC: "5F7B76FD903DDCE479E600BBBA1FA624" . (.FrameFox Extensions 1.0.4.0.) -- C:\Windows\Installer\{DF67B7F5-D309-4ECD-976E-00BBABF16A42}\FrameFox.ico
    SS - | Auto 0 | (vToolbarUpdater15.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [WinampAgent] . (.Nullsoft, Inc. - Winamp Agent.) -- C:\Program Files (x86)\Winamp\winampa.exe
    EmptyTemp
    EmptyFlash
    EmptyCLSID


    * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
    * Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
    Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * Clique sur le bouton «GO » pour lancer le nettoyage
    * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
    * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
    *Rappel des dépôts : cijoint ou pjoint
    -------------------------------------------------------------
    Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
    Ton bureau apparaitra sans icones et sans barre des taches.
    Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
    Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

    A+
    0
  16. juand1 Messages postés 24 Statut Membre
     
    Me revoilà aussi ;)
    Après l'utilisation du script, le problème semble résolue.

    Pour mon FAI, je suis sur numéricable, car je suis chez un ami.

    Sinon, ma connexion habituelle est sans une association où, d'après mon ami, est géré par un proxy.

    Je continue a faire ce que tu m'as demandé.
    0
  • 1
  • 2