Message d'erreur

Résolu
felincorse Messages postés 6 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour a tous et a toutes

voila depuis quelques jour j'ai ce message d'erreur qui apparait au démarrage et redémarrage de mon PC:
C:\users\Louison\AppData\Roaming\BabSolution\Shared\NTRedirect.dll
Le module spécifié est introuvable c'est asser génant que puis je faire?
Car j'ai lu sur le forum que beaucoup d'autres personnes avait ce problème,alors j'ai fait comme indiqué.
J'ai lancer le programme adwcleaner qui m'a donner ce rapport au redémarrage :

# AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 01:27:47
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Louison - LOUISON-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Louison\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Louison\AppData\Roaming\WebPlayerBdd

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Louison\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [66004 octets] - [02/08/2013 04:31:30]
AdwCleaner[S2].txt - [10747 octets] - [14/08/2013 01:37:50]
AdwCleaner[S3].txt - [1146 octets] - [15/08/2013 01:27:47]

########## EOF - C:\AdwCleaner[S3].txt - [1206 octets] ##########

la fameuse fenêtre apparaissait encore alors comme sur les indication du forum j'ai lancer le programme OTL et ça m'a donner ceci dont je vous joint les liens ci-joint que j'ai poster sur le site malekal.com:

https://pjjoint.malekal.com/files.php?id=20130815_o14c9e6d139 en OTL.Txt et
https://pjjoint.malekal.com/files.php?id=20130815_x11l15m10l9i7 en extras.Txt mais que puis je faire s'il vous plait pour me débarasser définitivement? de ce fameux message d'erreur qui est très lassant.
Je vous remercie par avance de me venir en aide et vous souhaites une bonne journée
Bien à vous
@+

4 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, tu fais se qui suit , merci

    1) il semble que ton fichier host soit corrompu utilises R-host

    Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts

    tu l'enregistre sur le bureau

    tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur

    puis sur Restaurer

    Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].

    postes le !!!

    2) fais un examen complet de ton pc avec malwarebytes

    si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

    pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

    !! ATTENTION !!! près de 2 heures de scan !!!

    Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

    . enregistres le sur le bureau
    . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Une fois la mise à jour terminée
    . rend-toi dans l'onglet, Recherche

    . Sélectionnes Exécuter un examen complet

    . Sélectionnes tous les disques si proposés
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . redemarre le pc si il le fait pas lui même
    . une fois redémarré double-cliques sur malwarebytes
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    3) postes moi un zhpdiag pour contrôle

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur RECHERCHE pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "créer le lien cjoint".

    Un lien de cette forme :

    http://cjoint.com/data/0KAoeRbq7Szgg.htm

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    0
  2. felincorse Messages postés 6 Statut Membre
     
    je te remercie beaucoup c'est très sympa de ta part ,mais oula tu crois que je vais m'en sortir avec tant de manip? en tout cas encore merci je te tiens au courant,je vais essayer de faire tout cela,j'espère y arriver
    @+
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      rien de bien compliqué il suffit de suivre les procédures !!
      0
  3. felincorse Messages postés 6 Statut Membre
     
    Je te remercie beaucoup de ta patiente et de m'aider j'ai appliquer a la lettre ce que tu m'a conseiller j'ai installer RstHosts et ça m'a donner ceci :

    -|x| RstHosts v2.0 - Rapport créé le 15/08/2013 à 22:14:05
    -|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    -|x| Nom d'utilisateur : Louison - LOUISON-PC (Administrateur)

    -|x|- Informations -|x|-

    Emplacement : C:\Windows\System32\drivers\etc\hosts
    Attribut(s) : RASH
    Propriétaire : Administrateurs - BUILTIN
    Taille : 89 bytes
    Date de création : 14/07/2009 - 04:34:48
    Date de modification : 15/08/2013 - 22:13:46
    Date de dernier accès : 15/08/2013 - 22:13:46

    -|x|- Contenu du fichier -|x|-

    # Fichier Hosts créé par RstHosts

    127.0.0.1 localhost
    ::1 localhost

    -|x|- E.O.F - C:\RstHosts.txt - 629 bytes -|x|-

    ensuite j'ai installer Malwarebyte'Anti-malware il m'a trouver plusieurs erreur j'ai redémarrer le PC et ohh miracle plus de message d'erreur quel soulagement et les 3 Rapports/Logs m'ont donnés ceci:

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.08.15.05

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16660
    Louison :: LOUISON-PC [administrateur]

    Protection: Activé

    15/08/2013 22:43:08
    mbam-log-2013-08-15 (22-43-08).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 466752
    Temps écoulé: 1 heure(s), 2 minute(s), 1 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 8
    HKCR\CLSID\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
    HKCR\TypeLib\{FBF72542-A0FE-45EB-BADF-8C27823C965C} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{D61714EE-9BCC-45AD-8807-E5A71923E134} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
    HKCR\AppID\IEAddon.DLL (Rogue.UnVirex) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\BrightBreeze (Adware.HotBar.BB) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Données: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Louison\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 5
    C:\Program Files (x86)\Adobe\Adobe\keygen CORE.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    puis ceci :

    2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting protection
    2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
    2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
    2013/08/15 22:41:13 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
    2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Starting database refresh
    2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Stopping IP protection
    2013/08/15 22:41:41 +0200 LOUISON-PC Louison MESSAGE IP Protection stopped successfully
    2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Database refreshed successfully
    2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
    2013/08/15 22:41:47 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
    2013/08/15 22:42:43 +0200 LOUISON-PC Louison MESSAGE Executing scheduled update: Daily
    2013/08/15 22:42:45 +0200 LOUISON-PC Louison MESSAGE Database already up-to-date

    et pour finir ceci :

    2013/08/16 02:16:06 +0200 LOUISON-PC Louison MESSAGE Starting protection
    2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
    2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
    2013/08/16 02:16:12 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully

    ensuite j'ai installer ZHPDiag et le rapport est sur ce lien :
    https://www.cjoint.com/c/CHqdiOs2lXY

    Voila tout remarche normalement plus de fenêtre embêtante d'erreur au démarrage,je te remercie encore beaucoup pour ton aide si précieuse car je croyais que j'allais jamais m'en sortir
    @+ l'ami

    Bien à toi :) ;)
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, il y a des reste on nettoies avec zhpfix et puis on finalise!!

      Commence par désinstaller Spybot qui est inutile !!!


      1) tu fais zhpfix comme expliqué

      tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS




      SysRestore
      M2 - MFEP: prefs.js [Louison - f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com] [] Plus-HD-1.6 v (..)
      M2 - MFEP: prefs.js [Louison - f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..)
      M2 - MFEP: prefs.js [Louison - f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}] [] DealPly Shopping v2.0 (..)
      R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
      [MD5.95AA9E165C7DE1B64A11E8B18E91E499] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560] [PID.2000]
      [MD5.D31398D4BB4907B517B6E784C2100C4A] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688] [PID.2836]
      [MD5.6AE8E702D1027A9627DDE2B77BB9992B] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928] [PID.2648]
      O2 - BHO: BHO [64Bits] - {47B614AF-B4CC-485B-B331-BE26F02ED4CC} . (.APC - Browser Helper Object.) -- C:\Program Files (x86)\Internet Explorer\IEAddon.dll
      O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
      O4 - HKLM\..\Wow6432Node\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
      O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Louison\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
      O23 - Service: KMService (KMService) . (...) - C:\Windows\SysWOW64\srvany.exe
      O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job [1910]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job [1202]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-enabler.job [1102]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job [1834]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-updater.job [1198]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-chromeinstaller.job [1876]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-codedownloader.job [1178]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-enabler.job [1078]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1802]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1174]
      [MD5.00000000000000000000000000000000] [APT] [BHO updater] (...) -- C:\Program Files (x86)\Internet Explorer\Updater.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Louison\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Omiga Plus RunAsStdUser] (...) -- C:\Program Files (x86)\Omiga Plus\omigaplus.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-chromeinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-chromeinstaller.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-codedownloader] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-codedownloader.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-enabler] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-enabler.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-firefoxinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-firefoxinstaller.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-updater] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-updater.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Pricora-chromeinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-chromeinstaller.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Pricora-codedownloader] (...) -- C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Pricora-enabler] (...) -- C:\Program Files (x86)\Pricora\Pricora-enabler.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Pricora-firefoxinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Pricora-updater] (...) -- C:\Program Files (x86)\Pricora\Pricora-updater.exe (.not file.) [0]
      O42 - Logiciel: Browser Helper Object - (.APC Soft.) [HKLM][64Bits] -- Browser Helper Object1.4
      O42 - Logiciel: Plus-HD-1.6 - (.Plus HD.) [HKLM][64Bits] -- Plus-HD-1.6
      O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM][64Bits] -- Pricora
      O42 - Logiciel: Webplayer - (.Kreapixel.) [HKLM][64Bits] -- Webplayer
      O42 - Logiciel: Wsys Control 1.0.0.2598 - (.Wsys Co., Ltd..) [HKLM][64Bits] -- WsysControl
      O42 - Logiciel: tuto4pc_fr_42 - (.TUTO4PC.) [HKLM][64Bits] -- tuto4pc_fr_42_is1
      O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      O43 - CFD: 18/02/2013 - 02:02:50 - [2,258] ----D C:\Program Files (x86)\Browser Helper Object
      O43 - CFD: 02/08/2013 - 17:53:16 - [1,686] ----D C:\Program Files (x86)\Plus-HD-1.6
      O43 - CFD: 02/08/2013 - 02:27:56 - [2,430] ----D C:\Program Files (x86)\tuto4pc_fr_42
      O43 - CFD: 07/07/2013 - 23:09:52 - [3,008] ----D C:\Users\Louison\AppData\Local\tuto4pc_fr_42
      O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.)
      O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\Louison\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
      O53 - SMSR:HKLM\...\startupreg\avast! [Key] . (...) -- C:\Program Files\Alwil Software\Avast4\ashDisp.exe (.not file.)
      O53 - SMSR:HKLM\...\startupreg\MyWebFace Search Scope Monitor [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5asrchmn.exe (.not file.)
      O53 - SMSR:HKLM\...\startupreg\MyWebFace_5a Browser Plugin Loader [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5abrmon.exe (.not file.)
      O69 - SBI: prefs.js [Louison - f03ur8ic.default] user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");
      O69 - SBI: SearchScopes [HKCU] {8B2884EA-F6D9-4634-9CF7-0EF16568E855} - (Mysearchdial) - http://start.mysearchdial.com
      O69 - SBI: SearchScopes [HKCU] {2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE} - (WiseConvert 1.5 B2 Customized Web Search) - http://search.conduit.com
      O87 - FAEL: "TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
      O87 - FAEL: "UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
      [MD5.9F922D451490612780C41AAA5F70BCAC] [WIS][07/07/2013] (.Kreapixel - .) -- C:\Windows\Installer\4b4c43.msi [8889344]
      SS - | Auto 0 | (KMService) . (...) - C:\Windows\system32\srvany.exe
      SR - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
      SR - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
      SR - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
      [HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2]
      [HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
      [HKLM\Software\Wow6432Node\omigaplusSvc]
      [HKCU\Software\AppDataLow\Software\Pricora]
      [HKCU\Software\SweetIM]
      [HKLM\Software\Boxore]
      [HKLM\Software\CrazyLoader]
      [HKLM\Software\Wow6432Node\StarterTV]
      [HKLM\Software\Wow6432Node\SweetIM]
      [HKLM\SYSTEM\CurrentControlSet\Services\KMService]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1]
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client]
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor]
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc]
      [HKLM\Software\Boxore]
      [HKLM\Software\CrazyLoader]
      [HKCU\Software\SweetIM]
      [HKLM\Software\Wow6432Node\SweetIM]
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
      [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
      [HKLM\Software\Wow6432Node\StarterTV]
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
      [HKLM\Software\Wow6432Node\omigaplusSvc]
      [HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
      [HKCU\Software\AppDataLow\Software\Pricora]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
      [HKCU\Software\Duuqu]
      [HKLM\Software\Wow6432Node\Duuqu]
      C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
      C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
      C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
      C:\Program Files (x86)\Plus-HD-1.6
      C:\Program Files\Alwil Software
      C:\Program Files (x86)\tuto4pc_fr_42
      C:\Users\Louison\AppData\Local\tuto4pc_fr_42
      C:\Program Files (x86)\Browser Helper Object
      C:\ProgramData\Software
      C:\Users\Louison\AppData\Local\Software
      C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff
      C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\hggpkhijoeadmdfmlbdepfbngmhaldci
      C:\Windows\SysWOW64\srvany.exe
      C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job
      C:\Program Files (x86)\Spybot - Search & Destroy 2
      C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job
      C:\Windows\Tasks\Plus-HD-1.6-enabler.job
      C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job
      C:\Windows\Tasks\Plus-HD-1.6-updater.job
      C:\Windows\Tasks\Pricora-chromeinstaller.job
      C:\Windows\Tasks\Pricora-codedownloader.job
      C:\Windows\Tasks\Pricora-enabler.job
      C:\Windows\Tasks\Pricora-firefoxinstaller.job
      C:\Windows\Tasks\Pricora-updater.job
      C:\Windows\Installer\4b4c43.msi
      C:\Windows\Installer\147f73.msi
      C:\Windows\Installer\147f7b.msi
      C:\Windows\system32\srvany.exe
      C:\Program Files (x86)\Internet Explorer\cr_addon.crx
      C:\program files\internet explorer\ieaddon.dll
      C:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
      C:\program files\internet explorer\updater.exe
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash




      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

      . double-clique sur ZHPFix accepte l'élévation des droits avec ok


      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

      si c'est pas le cas: Clique sur gauche sur l'icone du milieu (« coller le presse papier »)

      si le bouton go est pas présent Clique sur gauche sur l'icone du milieu (« coller le presse papier ») cela devrait le faire apparaître

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



      . cliques sur GO confirmes le nettoyage !!

      Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      tuto si besoin merci saachaa !!




      2) fais tes mises à jour

      A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :

      https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
      ou
      https://get2.adobe.com/fr/reader/otherversions/

      décoche: McAfee Security Scan Plus



      B) vérifies ta version de java

      fais la détection en ligne et installes la version proposé https://www.java.com/fr/download/uninstalltool.jsp

      ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé




      3) passes delfix pour supprimer les outils utilisé et leur rapports

      télécharge delfix ( merci xplode)

      compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

      lances delfix

      coches Réactiver l'UAC

      et coches Suppression des outils de désinfection (cocher par défaut)

      et coches Purger la restauration système

      ne pas oublier de cliquer sur "executer"

      une fois fait tu cliques droit sur un espace vide de ton bureau

      et puis nouveau document texte

      tu l'ouvre et tu fais clique droit dedans et copier

      normalement tu devrait avoir le rapport de delfix tu me le postes

      par le biais d'un hébergeur !!

      http://pjjoint.malekal.com/

      PS: sinon il est à la racine de ton DD système



      4) fais un nettoyage avec ccleaner avec les réglages donnés

      comme tu as déjà ccleaner je te donne juste les réglages !!


      .double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .cochesla première case vieilles données du perfetch que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vériffis en relancant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner
      0
  4. felincorse Messages postés 6 Statut Membre
     
    Merci encore de ta patiente et de m'aider.

    J'ai désinstaller spybot, lancer ZHPFix et le rapport a donné ceci :

    Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
    Fichier d'export Registre :
    Run by Louison at 16/08/2013 23:50:52
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files (x86)\browser helper object\uninstall.exe
    ABSENT Uninstall Process: c:\program files (x86)\plus-hd-1.6\uninstall.exe
    ABSENT Uninstall Process: c:\program files (x86)\pricora\uninstall.exe
    ABSENT Uninstall Process: c:\kreapixel\uninstall.exe
    ABSENT Uninstall Process: c:\programdata\esafe\esafesvc.exe
    SUPPRIME tuto4pc_fr_42
    SUPPRIME Duuqu Update Helper

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
    SUPPRIME Key: CLSID BHO: {47B614AF-B4CC-485B-B331-BE26F02ED4CC}
    SUPPRIME Key: Service: KMService
    ABSENT Key: Service: SDWSCService
    SUPPRIME Key*: StartupReg: Boxore Client
    SUPPRIME Key*: StartupReg: cacaoweb
    SUPPRIME Key*: StartupReg: avast!
    SUPPRIME Key*: StartupReg: MyWebFace Search Scope Monitor
    SUPPRIME Key*: StartupReg: MyWebFace_5a Browser Plugin Loader
    SUPPRIME Key: SearchScopes :{8B2884EA-F6D9-4634-9CF7-0EF16568E855}
    SUPPRIME Key: SearchScopes :{2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE}
    ABSENT Key: Service: KMService
    ABSENT Key: Service: SDScannerService
    ABSENT Key: Service: SDUpdateService
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Plus-HD-1.6
    SUPPRIME Key: HKLM\Software\Wow6432Node\omigaplusSvc
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Pricora
    SUPPRIME Key: HKCU\Software\SweetIM
    SUPPRIME Key*: HKLM\Software\Boxore
    SUPPRIME Key*: HKLM\Software\CrazyLoader
    SUPPRIME Key: HKLM\Software\Wow6432Node\StarterTV
    SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
    ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\KMService
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1
    ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client
    ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
    ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor
    ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader
    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc
    SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc
    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4
    SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    ABSENT Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    SUPPRIME Key: HKCU\Software\Duuqu
    SUPPRIME Key: HKLM\Software\Wow6432Node\Duuqu

    ========== Valeur(s) du Registre ==========
    SUPPRIME Toolbar: {09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
    ABSENT RunValue: SDTray
    SUPPRIME TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
    SUPPRIME UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
    SUPPRIME FirewallRaz (SP) : C:\Users\Louison\Documents\Usenet-Newsgroups.fr\EXTRACTED\Louis.De.Funes_Le.Grand.Restaurant.FRENCH\Louis.De.Funes_Le.Grand.Restaurant.FRENCH.DIVX-LOUIS.exe
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (None) : {B1FD693A-DAB6-4C1D-870C-74B0B823DA88}
    SUPPRIME FirewallRaz (Public) : TCP Query User{08E3C394-BABF-408D-8EB0-6E4DF5DBF1CF}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
    SUPPRIME FirewallRaz (Public) : UDP Query User{C3CFAC2F-5086-452B-B181-340730805114}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
    SUPPRIME FirewallRaz (None) : {CE4AF567-C616-4EB8-9F4C-51D6BC8F5888}
    SUPPRIME FirewallRaz (None) : {2A688F64-A269-496F-9FA7-E772270E2605}
    SUPPRIME FirewallRaz (Public) : {CB750476-343D-4690-8591-04A1328EA873}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

    ========== Préférences navigateur ==========
    SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");

    ========== Dossier(s) ==========
    Aucun dossiers CLSID Local utilisateur vide
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\program files (x86)\spybot - search & destroy 2\sdfssvc.exe
    SUPPRIME File: c:\program files (x86)\internet explorer\ieaddon.dll
    ABSENT File: c:\program files (x86)\spybot - search & destroy 2\sdtray.exe
    SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\windows\start menu\programs\webplayer.lnk
    SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
    SUPPRIME File: c:\windows\syswow64\srvany.exe
    SUPPRIME File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
    SUPPRIME File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
    SUPPRIME File: c:\windows\tasks\plus-hd-1.6-enabler.job
    SUPPRIME File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
    SUPPRIME File: c:\windows\tasks\plus-hd-1.6-updater.job
    SUPPRIME File: c:\windows\tasks\pricora-chromeinstaller.job
    SUPPRIME File: c:\windows\tasks\pricora-codedownloader.job
    SUPPRIME File: c:\windows\tasks\pricora-enabler.job
    SUPPRIME File: c:\windows\tasks\pricora-firefoxinstaller.job
    SUPPRIME File: c:\windows\tasks\pricora-updater.job
    ABSENT File: c:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
    ABSENT File: c:\program files\alwil software\avast4\ashdisp.exe
    SUPPRIME File: C:\Windows\Installer\4b4c43.msi
    SUPPRIME File*: c:\windows\installer\4b4c43.msi
    ABSENT File: c:\windows\system32\srvany.exe
    ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
    ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
    ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
    ABSENT Folder/File: c:\users\louison\appdata\local\tuto4pc_fr_42
    ABSENT Folder/File: c:\windows\syswow64\srvany.exe
    ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
    ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
    ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-enabler.job
    ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
    ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-updater.job
    ABSENT Folder/File: c:\windows\tasks\pricora-chromeinstaller.job
    ABSENT Folder/File: c:\windows\tasks\pricora-codedownloader.job
    ABSENT Folder/File: c:\windows\tasks\pricora-enabler.job
    ABSENT Folder/File: c:\windows\tasks\pricora-firefoxinstaller.job
    ABSENT Folder/File: c:\windows\tasks\pricora-updater.job
    ABSENT Folder/File: c:\windows\installer\4b4c43.msi
    SUPPRIME File: C:\Windows\Installer\147f73.msi
    SUPPRIME File*: c:\windows\installer\147f73.msi
    SUPPRIME File: C:\Windows\Installer\147f7b.msi
    SUPPRIME File*: c:\windows\installer\147f7b.msi
    ABSENT Folder/File: c:\windows\system32\srvany.exe
    SUPPRIME File***: c:\program files (x86)\internet explorer\cr_addon.crx
    ABSENT Folder/File: c:\program files\internet explorer\ieaddon.dll
    ABSENT Folder/File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
    ABSENT Folder/File: c:\program files\internet explorer\updater.exe
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Tache planifiée ==========
    SUPPRIME Task: BHO updater
    SUPPRIME Task: DealPlyUpdate
    SUPPRIME Task: Desk 365 RunAsStdUser
    SUPPRIME Task: EPUpdater
    SUPPRIME Task: Omiga Plus RunAsStdUser
    SUPPRIME Task: Plus-HD-1.6-chromeinstaller
    SUPPRIME Task: Plus-HD-1.6-codedownloader
    SUPPRIME Task: Plus-HD-1.6-enabler
    SUPPRIME Task: Plus-HD-1.6-firefoxinstaller
    SUPPRIME Task: Plus-HD-1.6-updater
    SUPPRIME Task: Pricora-chromeinstaller
    SUPPRIME Task: Pricora-codedownloader
    SUPPRIME Task: Pricora-enabler
    SUPPRIME Task: Pricora-firefoxinstaller
    SUPPRIME Task: Pricora-updater

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    53 : Clé(s) du Registre
    18 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    3 : Dossier(s)
    48 : Fichier(s)
    7 : Logiciel(s)
    1 : Préférences navigateur
    15 : Tache planifiée
    1 : Restauration Système

    End of clean in 01mn 49s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 16/08/2013 23:50:53 [10999]

    ensuite j'ai installer la derniere version d'Adobe reader et la derniere version de java la 7,ensuite j'ai installer Delfix dont le rapport se trouve sur ce lien :
    https://pjjoint.malekal.com/files.php?id=20130817_i6u9x13h6l6

    J'ai ensuite lancer CCleaner suivie les instructions comme tu me l'a dit,mais quand j'ai refait une analyse,il n'arrive pas a supprimer celui-ci :
    Explorateur Windows -Cache des vignettes 4Ko 1 fichier et pourtant j'ai essayer plusieurs fois ,quand au registre j'ai du refaire une revérification 3 fois pour tout supprimer.

    En tout cas merci pour tout l'ami ton aide m'a été si précieuse et je ne te remercierai jamais asser

    @+
    Bien à toi
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, si plus de problèmes tu mets ton sujet en résolu au niveau de ton premier message , mercin

      pour se que ccleaner n'arrive pas à nettoyer possible que se soit des fichiers système ??
      0