Message d'erreur
Résolu/Fermé
felincorse
Messages postés
6
Date d'inscription
jeudi 15 août 2013
Statut
Membre
Dernière intervention
17 août 2013
-
15 août 2013 à 15:21
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 17 août 2013 à 11:14
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 17 août 2013 à 11:14
A voir également:
- Message d'erreur
- Message - Guide
- Erreur 0x80070643 - Accueil - Windows
- Recuperer message whatsapp supprimé - Guide
- Message d'absence thunderbird - Guide
- Message du pere noel gratuit whatsapp - Accueil - Messagerie instantanée
4 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 août 2013 à 15:50
15 août 2013 à 15:50
bonjour, tu fais se qui suit , merci
1) il semble que ton fichier host soit corrompu utilises R-host
Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts
tu l'enregistre sur le bureau
tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur
puis sur Restaurer
Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].
postes le !!!
2) fais un examen complet de ton pc avec malwarebytes
si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.
pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
3) postes moi un zhpdiag pour contrôle
Ouvre ce lien et télécharge ZHPDiag :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur RECHERCHE pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
1) il semble que ton fichier host soit corrompu utilises R-host
Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts
tu l'enregistre sur le bureau
tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur
puis sur Restaurer
Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].
postes le !!!
2) fais un examen complet de ton pc avec malwarebytes
si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.
pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
3) postes moi un zhpdiag pour contrôle
Ouvre ce lien et télécharge ZHPDiag :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur RECHERCHE pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
felincorse
Messages postés
6
Date d'inscription
jeudi 15 août 2013
Statut
Membre
Dernière intervention
17 août 2013
15 août 2013 à 17:00
15 août 2013 à 17:00
je te remercie beaucoup c'est très sympa de ta part ,mais oula tu crois que je vais m'en sortir avec tant de manip? en tout cas encore merci je te tiens au courant,je vais essayer de faire tout cela,j'espère y arriver
@+
@+
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 août 2013 à 17:48
15 août 2013 à 17:48
rien de bien compliqué il suffit de suivre les procédures !!
felincorse
Messages postés
6
Date d'inscription
jeudi 15 août 2013
Statut
Membre
Dernière intervention
17 août 2013
16 août 2013 à 03:28
16 août 2013 à 03:28
Je te remercie beaucoup de ta patiente et de m'aider j'ai appliquer a la lettre ce que tu m'a conseiller j'ai installer RstHosts et ça m'a donner ceci :
-|x| RstHosts v2.0 - Rapport créé le 15/08/2013 à 22:14:05
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Louison - LOUISON-PC (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 15/08/2013 - 22:13:46
Date de dernier accès : 15/08/2013 - 22:13:46
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 629 bytes -|x|-
ensuite j'ai installer Malwarebyte'Anti-malware il m'a trouver plusieurs erreur j'ai redémarrer le PC et ohh miracle plus de message d'erreur quel soulagement et les 3 Rapports/Logs m'ont donnés ceci:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.15.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Louison :: LOUISON-PC [administrateur]
Protection: Activé
15/08/2013 22:43:08
mbam-log-2013-08-15 (22-43-08).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466752
Temps écoulé: 1 heure(s), 2 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 8
HKCR\CLSID\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{FBF72542-A0FE-45EB-BADF-8C27823C965C} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{D61714EE-9BCC-45AD-8807-E5A71923E134} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\IEAddon.DLL (Rogue.UnVirex) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BrightBreeze (Adware.HotBar.BB) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Données: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Louison\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Program Files (x86)\Adobe\Adobe\keygen CORE.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
puis ceci :
2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting protection
2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
2013/08/15 22:41:13 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Starting database refresh
2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Stopping IP protection
2013/08/15 22:41:41 +0200 LOUISON-PC Louison MESSAGE IP Protection stopped successfully
2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Database refreshed successfully
2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
2013/08/15 22:41:47 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
2013/08/15 22:42:43 +0200 LOUISON-PC Louison MESSAGE Executing scheduled update: Daily
2013/08/15 22:42:45 +0200 LOUISON-PC Louison MESSAGE Database already up-to-date
et pour finir ceci :
2013/08/16 02:16:06 +0200 LOUISON-PC Louison MESSAGE Starting protection
2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
2013/08/16 02:16:12 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
ensuite j'ai installer ZHPDiag et le rapport est sur ce lien :
https://www.cjoint.com/c/CHqdiOs2lXY
Voila tout remarche normalement plus de fenêtre embêtante d'erreur au démarrage,je te remercie encore beaucoup pour ton aide si précieuse car je croyais que j'allais jamais m'en sortir
@+ l'ami
Bien à toi :) ;)
-|x| RstHosts v2.0 - Rapport créé le 15/08/2013 à 22:14:05
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Louison - LOUISON-PC (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 15/08/2013 - 22:13:46
Date de dernier accès : 15/08/2013 - 22:13:46
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 629 bytes -|x|-
ensuite j'ai installer Malwarebyte'Anti-malware il m'a trouver plusieurs erreur j'ai redémarrer le PC et ohh miracle plus de message d'erreur quel soulagement et les 3 Rapports/Logs m'ont donnés ceci:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.15.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Louison :: LOUISON-PC [administrateur]
Protection: Activé
15/08/2013 22:43:08
mbam-log-2013-08-15 (22-43-08).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466752
Temps écoulé: 1 heure(s), 2 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 8
HKCR\CLSID\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{FBF72542-A0FE-45EB-BADF-8C27823C965C} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{D61714EE-9BCC-45AD-8807-E5A71923E134} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\IEAddon.DLL (Rogue.UnVirex) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BrightBreeze (Adware.HotBar.BB) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Données: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Louison\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Program Files (x86)\Adobe\Adobe\keygen CORE.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
puis ceci :
2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting protection
2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
2013/08/15 22:41:13 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Starting database refresh
2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Stopping IP protection
2013/08/15 22:41:41 +0200 LOUISON-PC Louison MESSAGE IP Protection stopped successfully
2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Database refreshed successfully
2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
2013/08/15 22:41:47 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
2013/08/15 22:42:43 +0200 LOUISON-PC Louison MESSAGE Executing scheduled update: Daily
2013/08/15 22:42:45 +0200 LOUISON-PC Louison MESSAGE Database already up-to-date
et pour finir ceci :
2013/08/16 02:16:06 +0200 LOUISON-PC Louison MESSAGE Starting protection
2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
2013/08/16 02:16:12 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
ensuite j'ai installer ZHPDiag et le rapport est sur ce lien :
https://www.cjoint.com/c/CHqdiOs2lXY
Voila tout remarche normalement plus de fenêtre embêtante d'erreur au démarrage,je te remercie encore beaucoup pour ton aide si précieuse car je croyais que j'allais jamais m'en sortir
@+ l'ami
Bien à toi :) ;)
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 août 2013 à 19:55
16 août 2013 à 19:55
bonjour, il y a des reste on nettoies avec zhpfix et puis on finalise!!
Commence par désinstaller Spybot qui est inutile !!!
1) tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
SysRestore
M2 - MFEP: prefs.js [Louison - f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com] [] Plus-HD-1.6 v (..)
M2 - MFEP: prefs.js [Louison - f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..)
M2 - MFEP: prefs.js [Louison - f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}] [] DealPly Shopping v2.0 (..)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
[MD5.95AA9E165C7DE1B64A11E8B18E91E499] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560] [PID.2000]
[MD5.D31398D4BB4907B517B6E784C2100C4A] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688] [PID.2836]
[MD5.6AE8E702D1027A9627DDE2B77BB9992B] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928] [PID.2648]
O2 - BHO: BHO [64Bits] - {47B614AF-B4CC-485B-B331-BE26F02ED4CC} . (.APC - Browser Helper Object.) -- C:\Program Files (x86)\Internet Explorer\IEAddon.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Louison\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
O23 - Service: KMService (KMService) . (...) - C:\Windows\SysWOW64\srvany.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job [1910]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job [1202]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-enabler.job [1102]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job [1834]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-updater.job [1198]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-chromeinstaller.job [1876]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-codedownloader.job [1178]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-enabler.job [1078]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1802]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1174]
[MD5.00000000000000000000000000000000] [APT] [BHO updater] (...) -- C:\Program Files (x86)\Internet Explorer\Updater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Louison\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Omiga Plus RunAsStdUser] (...) -- C:\Program Files (x86)\Omiga Plus\omigaplus.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-chromeinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-chromeinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-codedownloader] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-codedownloader.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-enabler] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-enabler.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-firefoxinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-firefoxinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-updater] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-updater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-chromeinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-chromeinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-codedownloader] (...) -- C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-enabler] (...) -- C:\Program Files (x86)\Pricora\Pricora-enabler.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-firefoxinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-updater] (...) -- C:\Program Files (x86)\Pricora\Pricora-updater.exe (.not file.) [0]
O42 - Logiciel: Browser Helper Object - (.APC Soft.) [HKLM][64Bits] -- Browser Helper Object1.4
O42 - Logiciel: Plus-HD-1.6 - (.Plus HD.) [HKLM][64Bits] -- Plus-HD-1.6
O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM][64Bits] -- Pricora
O42 - Logiciel: Webplayer - (.Kreapixel.) [HKLM][64Bits] -- Webplayer
O42 - Logiciel: Wsys Control 1.0.0.2598 - (.Wsys Co., Ltd..) [HKLM][64Bits] -- WsysControl
O42 - Logiciel: tuto4pc_fr_42 - (.TUTO4PC.) [HKLM][64Bits] -- tuto4pc_fr_42_is1
O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O43 - CFD: 18/02/2013 - 02:02:50 - [2,258] ----D C:\Program Files (x86)\Browser Helper Object
O43 - CFD: 02/08/2013 - 17:53:16 - [1,686] ----D C:\Program Files (x86)\Plus-HD-1.6
O43 - CFD: 02/08/2013 - 02:27:56 - [2,430] ----D C:\Program Files (x86)\tuto4pc_fr_42
O43 - CFD: 07/07/2013 - 23:09:52 - [3,008] ----D C:\Users\Louison\AppData\Local\tuto4pc_fr_42
O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\Louison\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\avast! [Key] . (...) -- C:\Program Files\Alwil Software\Avast4\ashDisp.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\MyWebFace Search Scope Monitor [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5asrchmn.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\MyWebFace_5a Browser Plugin Loader [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5abrmon.exe (.not file.)
O69 - SBI: prefs.js [Louison - f03ur8ic.default] user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");
O69 - SBI: SearchScopes [HKCU] {8B2884EA-F6D9-4634-9CF7-0EF16568E855} - (Mysearchdial) - http://start.mysearchdial.com
O69 - SBI: SearchScopes [HKCU] {2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE} - (WiseConvert 1.5 B2 Customized Web Search) - http://search.conduit.com
O87 - FAEL: "TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[MD5.9F922D451490612780C41AAA5F70BCAC] [WIS][07/07/2013] (.Kreapixel - .) -- C:\Windows\Installer\4b4c43.msi [8889344]
SS - | Auto 0 | (KMService) . (...) - C:\Windows\system32\srvany.exe
SR - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
SR - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
[HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2]
[HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
[HKLM\Software\Wow6432Node\omigaplusSvc]
[HKCU\Software\AppDataLow\Software\Pricora]
[HKCU\Software\SweetIM]
[HKLM\Software\Boxore]
[HKLM\Software\CrazyLoader]
[HKLM\Software\Wow6432Node\StarterTV]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\SYSTEM\CurrentControlSet\Services\KMService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc]
[HKLM\Software\Boxore]
[HKLM\Software\CrazyLoader]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
[HKLM\Software\Wow6432Node\StarterTV]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
[HKLM\Software\Wow6432Node\omigaplusSvc]
[HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
[HKCU\Software\AppDataLow\Software\Pricora]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\Software\Duuqu]
[HKLM\Software\Wow6432Node\Duuqu]
C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
C:\Program Files (x86)\Plus-HD-1.6
C:\Program Files\Alwil Software
C:\Program Files (x86)\tuto4pc_fr_42
C:\Users\Louison\AppData\Local\tuto4pc_fr_42
C:\Program Files (x86)\Browser Helper Object
C:\ProgramData\Software
C:\Users\Louison\AppData\Local\Software
C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff
C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\hggpkhijoeadmdfmlbdepfbngmhaldci
C:\Windows\SysWOW64\srvany.exe
C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job
C:\Windows\Tasks\Plus-HD-1.6-enabler.job
C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job
C:\Windows\Tasks\Plus-HD-1.6-updater.job
C:\Windows\Tasks\Pricora-chromeinstaller.job
C:\Windows\Tasks\Pricora-codedownloader.job
C:\Windows\Tasks\Pricora-enabler.job
C:\Windows\Tasks\Pricora-firefoxinstaller.job
C:\Windows\Tasks\Pricora-updater.job
C:\Windows\Installer\4b4c43.msi
C:\Windows\Installer\147f73.msi
C:\Windows\Installer\147f7b.msi
C:\Windows\system32\srvany.exe
C:\Program Files (x86)\Internet Explorer\cr_addon.crx
C:\program files\internet explorer\ieaddon.dll
C:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
C:\program files\internet explorer\updater.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. double-clique sur ZHPFix accepte l'élévation des droits avec ok
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .
si c'est pas le cas: Clique sur gauche sur l'icone du milieu (« coller le presse papier »)
si le bouton go est pas présent Clique sur gauche sur l'icone du milieu (« coller le presse papier ») cela devrait le faire apparaître
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur GO confirmes le nettoyage !!
Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto si besoin merci saachaa !!
2) fais tes mises à jour
A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
ou
https://get2.adobe.com/fr/reader/otherversions/
décoche: McAfee Security Scan Plus
B) vérifies ta version de java
fais la détection en ligne et installes la version proposé https://www.java.com/fr/download/uninstalltool.jsp
ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé
3) passes delfix pour supprimer les outils utilisé et leur rapports
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
4) fais un nettoyage avec ccleaner avec les réglages donnés
comme tu as déjà ccleaner je te donne juste les réglages !!
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
Commence par désinstaller Spybot qui est inutile !!!
1) tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
SysRestore
M2 - MFEP: prefs.js [Louison - f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com] [] Plus-HD-1.6 v (..)
M2 - MFEP: prefs.js [Louison - f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..)
M2 - MFEP: prefs.js [Louison - f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}] [] DealPly Shopping v2.0 (..)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
[MD5.95AA9E165C7DE1B64A11E8B18E91E499] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560] [PID.2000]
[MD5.D31398D4BB4907B517B6E784C2100C4A] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688] [PID.2836]
[MD5.6AE8E702D1027A9627DDE2B77BB9992B] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928] [PID.2648]
O2 - BHO: BHO [64Bits] - {47B614AF-B4CC-485B-B331-BE26F02ED4CC} . (.APC - Browser Helper Object.) -- C:\Program Files (x86)\Internet Explorer\IEAddon.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Louison\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
O23 - Service: KMService (KMService) . (...) - C:\Windows\SysWOW64\srvany.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job [1910]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job [1202]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-enabler.job [1102]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job [1834]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-updater.job [1198]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-chromeinstaller.job [1876]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-codedownloader.job [1178]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-enabler.job [1078]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1802]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1174]
[MD5.00000000000000000000000000000000] [APT] [BHO updater] (...) -- C:\Program Files (x86)\Internet Explorer\Updater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Louison\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Omiga Plus RunAsStdUser] (...) -- C:\Program Files (x86)\Omiga Plus\omigaplus.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-chromeinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-chromeinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-codedownloader] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-codedownloader.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-enabler] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-enabler.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-firefoxinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-firefoxinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-updater] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-updater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-chromeinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-chromeinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-codedownloader] (...) -- C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-enabler] (...) -- C:\Program Files (x86)\Pricora\Pricora-enabler.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-firefoxinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Pricora-updater] (...) -- C:\Program Files (x86)\Pricora\Pricora-updater.exe (.not file.) [0]
O42 - Logiciel: Browser Helper Object - (.APC Soft.) [HKLM][64Bits] -- Browser Helper Object1.4
O42 - Logiciel: Plus-HD-1.6 - (.Plus HD.) [HKLM][64Bits] -- Plus-HD-1.6
O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM][64Bits] -- Pricora
O42 - Logiciel: Webplayer - (.Kreapixel.) [HKLM][64Bits] -- Webplayer
O42 - Logiciel: Wsys Control 1.0.0.2598 - (.Wsys Co., Ltd..) [HKLM][64Bits] -- WsysControl
O42 - Logiciel: tuto4pc_fr_42 - (.TUTO4PC.) [HKLM][64Bits] -- tuto4pc_fr_42_is1
O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O43 - CFD: 18/02/2013 - 02:02:50 - [2,258] ----D C:\Program Files (x86)\Browser Helper Object
O43 - CFD: 02/08/2013 - 17:53:16 - [1,686] ----D C:\Program Files (x86)\Plus-HD-1.6
O43 - CFD: 02/08/2013 - 02:27:56 - [2,430] ----D C:\Program Files (x86)\tuto4pc_fr_42
O43 - CFD: 07/07/2013 - 23:09:52 - [3,008] ----D C:\Users\Louison\AppData\Local\tuto4pc_fr_42
O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\Louison\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\avast! [Key] . (...) -- C:\Program Files\Alwil Software\Avast4\ashDisp.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\MyWebFace Search Scope Monitor [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5asrchmn.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\MyWebFace_5a Browser Plugin Loader [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5abrmon.exe (.not file.)
O69 - SBI: prefs.js [Louison - f03ur8ic.default] user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");
O69 - SBI: SearchScopes [HKCU] {8B2884EA-F6D9-4634-9CF7-0EF16568E855} - (Mysearchdial) - http://start.mysearchdial.com
O69 - SBI: SearchScopes [HKCU] {2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE} - (WiseConvert 1.5 B2 Customized Web Search) - http://search.conduit.com
O87 - FAEL: "TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[MD5.9F922D451490612780C41AAA5F70BCAC] [WIS][07/07/2013] (.Kreapixel - .) -- C:\Windows\Installer\4b4c43.msi [8889344]
SS - | Auto 0 | (KMService) . (...) - C:\Windows\system32\srvany.exe
SR - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
SR - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
[HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2]
[HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
[HKLM\Software\Wow6432Node\omigaplusSvc]
[HKCU\Software\AppDataLow\Software\Pricora]
[HKCU\Software\SweetIM]
[HKLM\Software\Boxore]
[HKLM\Software\CrazyLoader]
[HKLM\Software\Wow6432Node\StarterTV]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\SYSTEM\CurrentControlSet\Services\KMService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc]
[HKLM\Software\Boxore]
[HKLM\Software\CrazyLoader]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
[HKLM\Software\Wow6432Node\StarterTV]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
[HKLM\Software\Wow6432Node\omigaplusSvc]
[HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
[HKCU\Software\AppDataLow\Software\Pricora]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\Software\Duuqu]
[HKLM\Software\Wow6432Node\Duuqu]
C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
C:\Program Files (x86)\Plus-HD-1.6
C:\Program Files\Alwil Software
C:\Program Files (x86)\tuto4pc_fr_42
C:\Users\Louison\AppData\Local\tuto4pc_fr_42
C:\Program Files (x86)\Browser Helper Object
C:\ProgramData\Software
C:\Users\Louison\AppData\Local\Software
C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff
C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\hggpkhijoeadmdfmlbdepfbngmhaldci
C:\Windows\SysWOW64\srvany.exe
C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job
C:\Windows\Tasks\Plus-HD-1.6-enabler.job
C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job
C:\Windows\Tasks\Plus-HD-1.6-updater.job
C:\Windows\Tasks\Pricora-chromeinstaller.job
C:\Windows\Tasks\Pricora-codedownloader.job
C:\Windows\Tasks\Pricora-enabler.job
C:\Windows\Tasks\Pricora-firefoxinstaller.job
C:\Windows\Tasks\Pricora-updater.job
C:\Windows\Installer\4b4c43.msi
C:\Windows\Installer\147f73.msi
C:\Windows\Installer\147f7b.msi
C:\Windows\system32\srvany.exe
C:\Program Files (x86)\Internet Explorer\cr_addon.crx
C:\program files\internet explorer\ieaddon.dll
C:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
C:\program files\internet explorer\updater.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. double-clique sur ZHPFix accepte l'élévation des droits avec ok
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .
si c'est pas le cas: Clique sur gauche sur l'icone du milieu (« coller le presse papier »)
si le bouton go est pas présent Clique sur gauche sur l'icone du milieu (« coller le presse papier ») cela devrait le faire apparaître
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur GO confirmes le nettoyage !!
Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto si besoin merci saachaa !!
2) fais tes mises à jour
A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
ou
https://get2.adobe.com/fr/reader/otherversions/
décoche: McAfee Security Scan Plus
B) vérifies ta version de java
fais la détection en ligne et installes la version proposé https://www.java.com/fr/download/uninstalltool.jsp
ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé
3) passes delfix pour supprimer les outils utilisé et leur rapports
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
4) fais un nettoyage avec ccleaner avec les réglages donnés
comme tu as déjà ccleaner je te donne juste les réglages !!
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
felincorse
Messages postés
6
Date d'inscription
jeudi 15 août 2013
Statut
Membre
Dernière intervention
17 août 2013
17 août 2013 à 01:18
17 août 2013 à 01:18
Merci encore de ta patiente et de m'aider.
J'ai désinstaller spybot, lancer ZHPFix et le rapport a donné ceci :
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
Run by Louison at 16/08/2013 23:50:52
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\browser helper object\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\plus-hd-1.6\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\pricora\uninstall.exe
ABSENT Uninstall Process: c:\kreapixel\uninstall.exe
ABSENT Uninstall Process: c:\programdata\esafe\esafesvc.exe
SUPPRIME tuto4pc_fr_42
SUPPRIME Duuqu Update Helper
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIME Key: CLSID BHO: {47B614AF-B4CC-485B-B331-BE26F02ED4CC}
SUPPRIME Key: Service: KMService
ABSENT Key: Service: SDWSCService
SUPPRIME Key*: StartupReg: Boxore Client
SUPPRIME Key*: StartupReg: cacaoweb
SUPPRIME Key*: StartupReg: avast!
SUPPRIME Key*: StartupReg: MyWebFace Search Scope Monitor
SUPPRIME Key*: StartupReg: MyWebFace_5a Browser Plugin Loader
SUPPRIME Key: SearchScopes :{8B2884EA-F6D9-4634-9CF7-0EF16568E855}
SUPPRIME Key: SearchScopes :{2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE}
ABSENT Key: Service: KMService
ABSENT Key: Service: SDScannerService
ABSENT Key: Service: SDUpdateService
SUPPRIME Key: HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Plus-HD-1.6
SUPPRIME Key: HKLM\Software\Wow6432Node\omigaplusSvc
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Pricora
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key*: HKLM\Software\Boxore
SUPPRIME Key*: HKLM\Software\CrazyLoader
SUPPRIME Key: HKLM\Software\Wow6432Node\StarterTV
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\KMService
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4
SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
ABSENT Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: HKCU\Software\Duuqu
SUPPRIME Key: HKLM\Software\Wow6432Node\Duuqu
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
ABSENT RunValue: SDTray
SUPPRIME TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME FirewallRaz (SP) : C:\Users\Louison\Documents\Usenet-Newsgroups.fr\EXTRACTED\Louis.De.Funes_Le.Grand.Restaurant.FRENCH\Louis.De.Funes_Le.Grand.Restaurant.FRENCH.DIVX-LOUIS.exe
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {B1FD693A-DAB6-4C1D-870C-74B0B823DA88}
SUPPRIME FirewallRaz (Public) : TCP Query User{08E3C394-BABF-408D-8EB0-6E4DF5DBF1CF}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{C3CFAC2F-5086-452B-B181-340730805114}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
SUPPRIME FirewallRaz (None) : {CE4AF567-C616-4EB8-9F4C-51D6BC8F5888}
SUPPRIME FirewallRaz (None) : {2A688F64-A269-496F-9FA7-E772270E2605}
SUPPRIME FirewallRaz (Public) : {CB750476-343D-4690-8591-04A1328EA873}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
ABSENT Folder/File: c:\program files (x86)\spybot - search & destroy 2\sdfssvc.exe
SUPPRIME File: c:\program files (x86)\internet explorer\ieaddon.dll
ABSENT File: c:\program files (x86)\spybot - search & destroy 2\sdtray.exe
SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\windows\start menu\programs\webplayer.lnk
SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
SUPPRIME File: c:\windows\syswow64\srvany.exe
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-enabler.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-updater.job
SUPPRIME File: c:\windows\tasks\pricora-chromeinstaller.job
SUPPRIME File: c:\windows\tasks\pricora-codedownloader.job
SUPPRIME File: c:\windows\tasks\pricora-enabler.job
SUPPRIME File: c:\windows\tasks\pricora-firefoxinstaller.job
SUPPRIME File: c:\windows\tasks\pricora-updater.job
ABSENT File: c:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT File: c:\program files\alwil software\avast4\ashdisp.exe
SUPPRIME File: C:\Windows\Installer\4b4c43.msi
SUPPRIME File*: c:\windows\installer\4b4c43.msi
ABSENT File: c:\windows\system32\srvany.exe
ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
ABSENT Folder/File: c:\users\louison\appdata\local\tuto4pc_fr_42
ABSENT Folder/File: c:\windows\syswow64\srvany.exe
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-enabler.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-updater.job
ABSENT Folder/File: c:\windows\tasks\pricora-chromeinstaller.job
ABSENT Folder/File: c:\windows\tasks\pricora-codedownloader.job
ABSENT Folder/File: c:\windows\tasks\pricora-enabler.job
ABSENT Folder/File: c:\windows\tasks\pricora-firefoxinstaller.job
ABSENT Folder/File: c:\windows\tasks\pricora-updater.job
ABSENT Folder/File: c:\windows\installer\4b4c43.msi
SUPPRIME File: C:\Windows\Installer\147f73.msi
SUPPRIME File*: c:\windows\installer\147f73.msi
SUPPRIME File: C:\Windows\Installer\147f7b.msi
SUPPRIME File*: c:\windows\installer\147f7b.msi
ABSENT Folder/File: c:\windows\system32\srvany.exe
SUPPRIME File***: c:\program files (x86)\internet explorer\cr_addon.crx
ABSENT Folder/File: c:\program files\internet explorer\ieaddon.dll
ABSENT Folder/File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
ABSENT Folder/File: c:\program files\internet explorer\updater.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: BHO updater
SUPPRIME Task: DealPlyUpdate
SUPPRIME Task: Desk 365 RunAsStdUser
SUPPRIME Task: EPUpdater
SUPPRIME Task: Omiga Plus RunAsStdUser
SUPPRIME Task: Plus-HD-1.6-chromeinstaller
SUPPRIME Task: Plus-HD-1.6-codedownloader
SUPPRIME Task: Plus-HD-1.6-enabler
SUPPRIME Task: Plus-HD-1.6-firefoxinstaller
SUPPRIME Task: Plus-HD-1.6-updater
SUPPRIME Task: Pricora-chromeinstaller
SUPPRIME Task: Pricora-codedownloader
SUPPRIME Task: Pricora-enabler
SUPPRIME Task: Pricora-firefoxinstaller
SUPPRIME Task: Pricora-updater
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
53 : Clé(s) du Registre
18 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
48 : Fichier(s)
7 : Logiciel(s)
1 : Préférences navigateur
15 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 49s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/08/2013 23:50:53 [10999]
ensuite j'ai installer la derniere version d'Adobe reader et la derniere version de java la 7,ensuite j'ai installer Delfix dont le rapport se trouve sur ce lien :
https://pjjoint.malekal.com/files.php?id=20130817_i6u9x13h6l6
J'ai ensuite lancer CCleaner suivie les instructions comme tu me l'a dit,mais quand j'ai refait une analyse,il n'arrive pas a supprimer celui-ci :
Explorateur Windows -Cache des vignettes 4Ko 1 fichier et pourtant j'ai essayer plusieurs fois ,quand au registre j'ai du refaire une revérification 3 fois pour tout supprimer.
En tout cas merci pour tout l'ami ton aide m'a été si précieuse et je ne te remercierai jamais asser
@+
Bien à toi
J'ai désinstaller spybot, lancer ZHPFix et le rapport a donné ceci :
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
Run by Louison at 16/08/2013 23:50:52
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\browser helper object\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\plus-hd-1.6\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\pricora\uninstall.exe
ABSENT Uninstall Process: c:\kreapixel\uninstall.exe
ABSENT Uninstall Process: c:\programdata\esafe\esafesvc.exe
SUPPRIME tuto4pc_fr_42
SUPPRIME Duuqu Update Helper
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIME Key: CLSID BHO: {47B614AF-B4CC-485B-B331-BE26F02ED4CC}
SUPPRIME Key: Service: KMService
ABSENT Key: Service: SDWSCService
SUPPRIME Key*: StartupReg: Boxore Client
SUPPRIME Key*: StartupReg: cacaoweb
SUPPRIME Key*: StartupReg: avast!
SUPPRIME Key*: StartupReg: MyWebFace Search Scope Monitor
SUPPRIME Key*: StartupReg: MyWebFace_5a Browser Plugin Loader
SUPPRIME Key: SearchScopes :{8B2884EA-F6D9-4634-9CF7-0EF16568E855}
SUPPRIME Key: SearchScopes :{2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE}
ABSENT Key: Service: KMService
ABSENT Key: Service: SDScannerService
ABSENT Key: Service: SDUpdateService
SUPPRIME Key: HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Plus-HD-1.6
SUPPRIME Key: HKLM\Software\Wow6432Node\omigaplusSvc
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Pricora
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key*: HKLM\Software\Boxore
SUPPRIME Key*: HKLM\Software\CrazyLoader
SUPPRIME Key: HKLM\Software\Wow6432Node\StarterTV
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\KMService
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4
SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
ABSENT Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: HKCU\Software\Duuqu
SUPPRIME Key: HKLM\Software\Wow6432Node\Duuqu
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
ABSENT RunValue: SDTray
SUPPRIME TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME FirewallRaz (SP) : C:\Users\Louison\Documents\Usenet-Newsgroups.fr\EXTRACTED\Louis.De.Funes_Le.Grand.Restaurant.FRENCH\Louis.De.Funes_Le.Grand.Restaurant.FRENCH.DIVX-LOUIS.exe
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {B1FD693A-DAB6-4C1D-870C-74B0B823DA88}
SUPPRIME FirewallRaz (Public) : TCP Query User{08E3C394-BABF-408D-8EB0-6E4DF5DBF1CF}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{C3CFAC2F-5086-452B-B181-340730805114}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
SUPPRIME FirewallRaz (None) : {CE4AF567-C616-4EB8-9F4C-51D6BC8F5888}
SUPPRIME FirewallRaz (None) : {2A688F64-A269-496F-9FA7-E772270E2605}
SUPPRIME FirewallRaz (Public) : {CB750476-343D-4690-8591-04A1328EA873}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
ABSENT Folder/File: c:\program files (x86)\spybot - search & destroy 2\sdfssvc.exe
SUPPRIME File: c:\program files (x86)\internet explorer\ieaddon.dll
ABSENT File: c:\program files (x86)\spybot - search & destroy 2\sdtray.exe
SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\windows\start menu\programs\webplayer.lnk
SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
SUPPRIME File: c:\windows\syswow64\srvany.exe
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-enabler.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
SUPPRIME File: c:\windows\tasks\plus-hd-1.6-updater.job
SUPPRIME File: c:\windows\tasks\pricora-chromeinstaller.job
SUPPRIME File: c:\windows\tasks\pricora-codedownloader.job
SUPPRIME File: c:\windows\tasks\pricora-enabler.job
SUPPRIME File: c:\windows\tasks\pricora-firefoxinstaller.job
SUPPRIME File: c:\windows\tasks\pricora-updater.job
ABSENT File: c:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT File: c:\program files\alwil software\avast4\ashdisp.exe
SUPPRIME File: C:\Windows\Installer\4b4c43.msi
SUPPRIME File*: c:\windows\installer\4b4c43.msi
ABSENT File: c:\windows\system32\srvany.exe
ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
ABSENT Folder/File: c:\users\louison\appdata\local\tuto4pc_fr_42
ABSENT Folder/File: c:\windows\syswow64\srvany.exe
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-enabler.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-updater.job
ABSENT Folder/File: c:\windows\tasks\pricora-chromeinstaller.job
ABSENT Folder/File: c:\windows\tasks\pricora-codedownloader.job
ABSENT Folder/File: c:\windows\tasks\pricora-enabler.job
ABSENT Folder/File: c:\windows\tasks\pricora-firefoxinstaller.job
ABSENT Folder/File: c:\windows\tasks\pricora-updater.job
ABSENT Folder/File: c:\windows\installer\4b4c43.msi
SUPPRIME File: C:\Windows\Installer\147f73.msi
SUPPRIME File*: c:\windows\installer\147f73.msi
SUPPRIME File: C:\Windows\Installer\147f7b.msi
SUPPRIME File*: c:\windows\installer\147f7b.msi
ABSENT Folder/File: c:\windows\system32\srvany.exe
SUPPRIME File***: c:\program files (x86)\internet explorer\cr_addon.crx
ABSENT Folder/File: c:\program files\internet explorer\ieaddon.dll
ABSENT Folder/File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
ABSENT Folder/File: c:\program files\internet explorer\updater.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: BHO updater
SUPPRIME Task: DealPlyUpdate
SUPPRIME Task: Desk 365 RunAsStdUser
SUPPRIME Task: EPUpdater
SUPPRIME Task: Omiga Plus RunAsStdUser
SUPPRIME Task: Plus-HD-1.6-chromeinstaller
SUPPRIME Task: Plus-HD-1.6-codedownloader
SUPPRIME Task: Plus-HD-1.6-enabler
SUPPRIME Task: Plus-HD-1.6-firefoxinstaller
SUPPRIME Task: Plus-HD-1.6-updater
SUPPRIME Task: Pricora-chromeinstaller
SUPPRIME Task: Pricora-codedownloader
SUPPRIME Task: Pricora-enabler
SUPPRIME Task: Pricora-firefoxinstaller
SUPPRIME Task: Pricora-updater
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
53 : Clé(s) du Registre
18 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
48 : Fichier(s)
7 : Logiciel(s)
1 : Préférences navigateur
15 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 49s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/08/2013 23:50:53 [10999]
ensuite j'ai installer la derniere version d'Adobe reader et la derniere version de java la 7,ensuite j'ai installer Delfix dont le rapport se trouve sur ce lien :
https://pjjoint.malekal.com/files.php?id=20130817_i6u9x13h6l6
J'ai ensuite lancer CCleaner suivie les instructions comme tu me l'a dit,mais quand j'ai refait une analyse,il n'arrive pas a supprimer celui-ci :
Explorateur Windows -Cache des vignettes 4Ko 1 fichier et pourtant j'ai essayer plusieurs fois ,quand au registre j'ai du refaire une revérification 3 fois pour tout supprimer.
En tout cas merci pour tout l'ami ton aide m'a été si précieuse et je ne te remercierai jamais asser
@+
Bien à toi
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
17 août 2013 à 11:14
17 août 2013 à 11:14
bonjour, si plus de problèmes tu mets ton sujet en résolu au niveau de ton premier message , mercin
pour se que ccleaner n'arrive pas à nettoyer possible que se soit des fichiers système ??
pour se que ccleaner n'arrive pas à nettoyer possible que se soit des fichiers système ??