Cheval de troie
Fermé
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
-
21 août 2013 à 22:33
Utilisateur anonyme - 27 août 2013 à 18:42
Utilisateur anonyme - 27 août 2013 à 18:42
A voir également:
- Cheval de troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Cheval de troie virus - Accueil - Virus
- Skyrim cheval perdu - Forum Jeux PC
- Cheval de Troie et ordi bloqué!!! - Forum Virus
22 réponses
Tech42300
Messages postés
7
Date d'inscription
mercredi 21 août 2013
Statut
Membre
Dernière intervention
22 août 2013
1
21 août 2013 à 22:39
21 août 2013 à 22:39
normalement Avast efface ou met en quarantaine le virus/cheval de troie,
dit moi ce qu'il y a dans ta zone de quarentaine
dit moi ce qu'il y a dans ta zone de quarentaine
Utilisateur anonyme
21 août 2013 à 22:36
21 août 2013 à 22:36
Bonsoir
Quel est le nom de ce fichier?
Et ou ce situe t'il?
@+
Quel est le nom de ce fichier?
Et ou ce situe t'il?
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
21 août 2013 à 22:42
21 août 2013 à 22:42
...et le rapport adwcleaner
https://pjjoint.malekal.com/files.php?id=20130821_v6r8m14d13t11
merci encore pour votre aide
https://pjjoint.malekal.com/files.php?id=20130821_v6r8m14d13t11
merci encore pour votre aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
21 août 2013 à 22:48
21 août 2013 à 22:48
Il a pleins de saloperies comme Babylon Toolbar, Hijacker TornTv, Sweet IM,...
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130821_k10z6h5s13p9
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130821_k10z6h5s13p9
C'est de la colère que je vois là ? Si c'est le cas, c'est inutile ça ne m'atteint pas. Tu es contributeur sécurité, tu seras mieux expliquer toutes les étapes pour désinfecter son ordinateur. Mais apparemment, depuis tout à l'heure vous essayez de savoir le nom de fichier alors que ces plusieurs fichiers obsolètes qui sont déjà présents sur son premier rapport.
Tech42300
Messages postés
7
Date d'inscription
mercredi 21 août 2013
Statut
Membre
Dernière intervention
22 août 2013
1
21 août 2013 à 22:56
21 août 2013 à 22:56
sur avast, tu va dans : securitée, outils, nettoyage du navigateur, le gros bouton à coter "demarrer le nettoyage du navigateur maintenant", ferme ton navigateur internet, tu regarde la fenetre avast qui s'est ouverte et tu appuiye sur le bouton "supprimer tous les modules complémentaires listès-ci dessous et nettoyer le navigateur" puis oui.
voilà, normalement toutes les barres de ***** sont parties :)
voilà, normalement toutes les barres de ***** sont parties :)
Utilisateur anonyme
21 août 2013 à 22:59
21 août 2013 à 22:59
Re
Donc piothe
Réponds à cette question;merci
@+
Donc piothe
Réponds à cette question;merci
@+
Tech42300
Messages postés
7
Date d'inscription
mercredi 21 août 2013
Statut
Membre
Dernière intervention
22 août 2013
1
21 août 2013 à 23:06
21 août 2013 à 23:06
bon je t'ai déjà répondu pour le nettoyage des toolsbars :
Tech42300 - 21 août 2013 à 22:56
sur avast, tu va dans : securitée, outils, nettoyage du navigateur, le gros bouton à coter "demarrer le nettoyage du navigateur maintenant", ferme ton navigateur internet, tu regarde la fenetre avast qui s'est ouverte et tu appuiye sur le bouton "supprimer tous les modules complémentaires listès-ci dessous et nettoyer le navigateur" puis oui.
voilà, normalement toutes les barres de ***** sont parties :)
Tech42300 - 21 août 2013 à 22:56
sur avast, tu va dans : securitée, outils, nettoyage du navigateur, le gros bouton à coter "demarrer le nettoyage du navigateur maintenant", ferme ton navigateur internet, tu regarde la fenetre avast qui s'est ouverte et tu appuiye sur le bouton "supprimer tous les modules complémentaires listès-ci dessous et nettoyer le navigateur" puis oui.
voilà, normalement toutes les barres de ***** sont parties :)
Tech42300
Messages postés
7
Date d'inscription
mercredi 21 août 2013
Statut
Membre
Dernière intervention
22 août 2013
1
21 août 2013 à 23:17
21 août 2013 à 23:17
oh zut, je t'ai confondu avec piothe, désolé.
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
21 août 2013 à 23:54
21 août 2013 à 23:54
Je ne sais pas comment on fait pour localiser le cheval de Troie.
Je vais faire comme dit avec avast pour commencer
Je vais faire comme dit avec avast pour commencer
Utilisateur anonyme
22 août 2013 à 00:01
22 août 2013 à 00:01
Re
Tu t'es inventer un "crobe"
1)Tu passes à l'option nettoyer de Adwcleaner
et tu me postes ensuite son rapport
2)Tu disposes de MBAM.
Tu le mets à jour et tu lances une anlyse rapide.
Et de même tu postes ce rapport
Merci
@+
Tu t'es inventer un "crobe"
1)Tu passes à l'option nettoyer de Adwcleaner
et tu me postes ensuite son rapport
2)Tu disposes de MBAM.
Tu le mets à jour et tu lances une anlyse rapide.
Et de même tu postes ce rapport
Merci
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
22 août 2013 à 00:50
22 août 2013 à 00:50
Voilà les deux rapport
# AdwCleaner v3.000 - Rapport créé le 22/08/2013 à 00:07:24
# Mis à jour le 20/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : pascale - PCDEPASCALE
# Exécuté depuis : D:\telechargement\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\pascale\AppData\Roaming\Mozilla\Firefox\Profiles\tx2kilhr.default\jetpack
Fichier Supprimé : C:\windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\windows\System32\Tasks\YourFile Update
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vlc-media-player_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vlc-media-player_RASMANCS
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\pascale\AppData\Roaming\Mozilla\Firefox\Profiles\tx2kilhr.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "138723f944bb8e3802ac3a80e658a761");
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
-\\ Google Chrome v
[ Fichier : C:\Users\pascale\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : icon_url
Supprimée : search_url
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.21.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
pascale :: PCDEPASCALE [administrateur]
22/08/2013 00:18:29
MBAM-log-2013-08-22 (00-38-57).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 246779
Temps écoulé: 10 minute(s), 18 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\$Recycle.Bin\S-1-5-21-3219418776-4157282183-555089908-1000\$RGDJ2P5.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-3219418776-4157282183-555089908-1000\$RZ5X5N7\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
(fin)
Merci
La suite demain pour moi, je n'ai plus les yeux en face des trous
Bonne nuit
# AdwCleaner v3.000 - Rapport créé le 22/08/2013 à 00:07:24
# Mis à jour le 20/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : pascale - PCDEPASCALE
# Exécuté depuis : D:\telechargement\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\pascale\AppData\Roaming\Mozilla\Firefox\Profiles\tx2kilhr.default\jetpack
Fichier Supprimé : C:\windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\windows\System32\Tasks\YourFile Update
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vlc-media-player_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vlc-media-player_RASMANCS
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\pascale\AppData\Roaming\Mozilla\Firefox\Profiles\tx2kilhr.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "138723f944bb8e3802ac3a80e658a761");
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
-\\ Google Chrome v
[ Fichier : C:\Users\pascale\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : icon_url
Supprimée : search_url
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.21.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
pascale :: PCDEPASCALE [administrateur]
22/08/2013 00:18:29
MBAM-log-2013-08-22 (00-38-57).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 246779
Temps écoulé: 10 minute(s), 18 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\$Recycle.Bin\S-1-5-21-3219418776-4157282183-555089908-1000\$RGDJ2P5.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-3219418776-4157282183-555089908-1000\$RZ5X5N7\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
(fin)
Merci
La suite demain pour moi, je n'ai plus les yeux en face des trous
Bonne nuit
Utilisateur anonyme
23 août 2013 à 16:17
23 août 2013 à 16:17
Bonjour
Ton message est restauré ;-)
Pour vérification fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
Clique sur OUI à la question "Voulez-vous un rapport full options"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Ton message est restauré ;-)
Pour vérification fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
Clique sur OUI à la question "Voulez-vous un rapport full options"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
23 août 2013 à 17:52
23 août 2013 à 17:52
Et voilà
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130823_g13n9l6k12g12
Merci Guillaume
Les mamies ne sont pas douées
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130823_g13n9l6k12g12
Merci Guillaume
Les mamies ne sont pas douées
Utilisateur anonyme
23 août 2013 à 18:04
23 août 2013 à 18:04
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
O51 - MPSK:{162db391-9f36-11df-804b-002454ad7c58}\AutoRun\command. (...) -- H:\SFR.exe (.not file.)
[MD5.2A665235EE16982136845E78789E69DC] [SPRF][30/08/2012] (.Iminent - Iminent Setup.) -- C:\Users\pascale\Desktop\20120702IminentSetup.exe [825976]
[MD5.64B5D9C107DA53999D7EFA3EEB04091F] [SPRF][01/12/2010] (.Koyote Soft - Free Mp3 Wma Converter Setup.) -- C:\Users\pascale\Desktop\Setup_FreeConverter.exe [6383608]
O87 - FAEL: "{189439C1-F919-44C7-A6C5-DDEA5ACC9A62}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\pascale\Downloads\SweetImSetup.exe
O87 - FAEL: "{DED84C64-F9E7-4D5D-ADD0-BE8478A4102B}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\pascale\Downloads\SweetImSetup.exe
O87 - FAEL: "{DB2B3C21-732A-4C9C-8416-DA6F350EC3D5}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- D:\telechargement\SweetImSetup.exe
O87 - FAEL: "{5295FE51-79BE-4548-8CE8-DE897C081088}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- D:\telechargement\SweetImSetup.exe
O87 - FAEL: "{7355411A-68FE-4F06-AD9F-1EAF659ADACC}" |In - Public - P6 - FALSE | .(...) -- C:\Users\pascale\AppData\Local\Temp\incredibar_installer.exe (.not file.)
O87 - FAEL: "{76405B8E-66DD-4E0E-9529-5E95C6E00FF0}" |In - Public - P17 - FALSE | .(...) -- C:\Users\pascale\AppData\Local\Temp\incredibar_installer.exe (.not file.)
[MD5.A91D34375B4647FF0F57E8076EC72B1B] [WIS][08/08/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\1237ecb.msi [343040]
[MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][30/08/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\ce8d38.msi [1019392]
[HKLM\Software\Microsoft\Tracing\YourFile_RASAPI32]
[HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASAPI32]
[HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
C:\Users\pascale\AppData\Local\Google\Chrome\User Data\Default\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
C:\Users\pascale\Desktop\20120702IminentSetup.exe
C:\Users\pascale\Downloads\SweetImSetup.exe
D:\telechargement\SweetImSetup.exe
C:\Windows\Installer\1237ecb.msi
C:\Windows\Installer\ce8d38.msi
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3219418776-4157282183-555089908-1000\..\Run: [AdobeBridge] Clé orpheline
O4 - GS\Desktop: Continue FoxTab PDF Creator Installation.lnk . (...) -- C:\Users\pascale\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (.not file.)
O4 - GS\Desktop: xampp-control - Raccourci.lnk . (...) -- D:\xampplite\xampp-control.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2035C6F4-F12C-4B83-9199-6BE20C34CB33}] (...) -- C:\Users\pascale\Downloads\_HTC Touch Diamond_RUU_Diamond_Vodafone_FR_1.97.163.4_Radio_Signed_Diamond_52.44.25.24_1.08.25.08_Ship.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9EA1DE58-B1A7-4E31-9920-1CB6E7A81315}] (...) -- D:\karaok'\vanbasco_french.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C5B93B09-4CFF-4932-B1FC-353E4AE063C5}] (...) -- D:\karaok'\vkaraoke.exe (.not file.) [0]
[HKCU\Software\Usbfix]
[HKLM\Software\PCTools]
M3 - MFPP: Plugins - [pascale] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo.xml
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: avast! Online Security - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKLM\Software\ASK]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
C:\Program Files\Mozilla FireFox\searchplugins\yahoo.xml
C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
O51 - MPSK:{162db391-9f36-11df-804b-002454ad7c58}\AutoRun\command. (...) -- H:\SFR.exe (.not file.)
[MD5.2A665235EE16982136845E78789E69DC] [SPRF][30/08/2012] (.Iminent - Iminent Setup.) -- C:\Users\pascale\Desktop\20120702IminentSetup.exe [825976]
[MD5.64B5D9C107DA53999D7EFA3EEB04091F] [SPRF][01/12/2010] (.Koyote Soft - Free Mp3 Wma Converter Setup.) -- C:\Users\pascale\Desktop\Setup_FreeConverter.exe [6383608]
O87 - FAEL: "{189439C1-F919-44C7-A6C5-DDEA5ACC9A62}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\pascale\Downloads\SweetImSetup.exe
O87 - FAEL: "{DED84C64-F9E7-4D5D-ADD0-BE8478A4102B}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\pascale\Downloads\SweetImSetup.exe
O87 - FAEL: "{DB2B3C21-732A-4C9C-8416-DA6F350EC3D5}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- D:\telechargement\SweetImSetup.exe
O87 - FAEL: "{5295FE51-79BE-4548-8CE8-DE897C081088}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- D:\telechargement\SweetImSetup.exe
O87 - FAEL: "{7355411A-68FE-4F06-AD9F-1EAF659ADACC}" |In - Public - P6 - FALSE | .(...) -- C:\Users\pascale\AppData\Local\Temp\incredibar_installer.exe (.not file.)
O87 - FAEL: "{76405B8E-66DD-4E0E-9529-5E95C6E00FF0}" |In - Public - P17 - FALSE | .(...) -- C:\Users\pascale\AppData\Local\Temp\incredibar_installer.exe (.not file.)
[MD5.A91D34375B4647FF0F57E8076EC72B1B] [WIS][08/08/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\1237ecb.msi [343040]
[MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][30/08/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\ce8d38.msi [1019392]
[HKLM\Software\Microsoft\Tracing\YourFile_RASAPI32]
[HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASAPI32]
[HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
C:\Users\pascale\AppData\Local\Google\Chrome\User Data\Default\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
C:\Users\pascale\Desktop\20120702IminentSetup.exe
C:\Users\pascale\Downloads\SweetImSetup.exe
D:\telechargement\SweetImSetup.exe
C:\Windows\Installer\1237ecb.msi
C:\Windows\Installer\ce8d38.msi
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3219418776-4157282183-555089908-1000\..\Run: [AdobeBridge] Clé orpheline
O4 - GS\Desktop: Continue FoxTab PDF Creator Installation.lnk . (...) -- C:\Users\pascale\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (.not file.)
O4 - GS\Desktop: xampp-control - Raccourci.lnk . (...) -- D:\xampplite\xampp-control.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2035C6F4-F12C-4B83-9199-6BE20C34CB33}] (...) -- C:\Users\pascale\Downloads\_HTC Touch Diamond_RUU_Diamond_Vodafone_FR_1.97.163.4_Radio_Signed_Diamond_52.44.25.24_1.08.25.08_Ship.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9EA1DE58-B1A7-4E31-9920-1CB6E7A81315}] (...) -- D:\karaok'\vanbasco_french.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C5B93B09-4CFF-4932-B1FC-353E4AE063C5}] (...) -- D:\karaok'\vkaraoke.exe (.not file.) [0]
[HKCU\Software\Usbfix]
[HKLM\Software\PCTools]
M3 - MFPP: Plugins - [pascale] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo.xml
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: avast! Online Security - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKLM\Software\ASK]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
C:\Program Files\Mozilla FireFox\searchplugins\yahoo.xml
C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
23 août 2013 à 18:28
23 août 2013 à 18:28
Voilà:
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-08-2013-18-26-11.txt
Run by pascale at 23/08/2013 18:25:44
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\pascale\Desktop\20120702IminentSetup.exe
SUPPRIME Memory Process: C:\Users\pascale\Desktop\Setup_FreeConverter.exe
SUPPRIME Reboot Memory Process: C:\Windows\Installer\1237ecb.msi
SUPPRIME Reboot Memory Process: C:\Windows\Installer\ce8d38.msi
SUPPRIME Memory Process: C:\Users\pascale\Downloads\SweetImSetup.exe
SUPPRIME Memory Process: D:\telechargement\SweetImSetup.exe
SUPPRIME Reboot Memory Process: C:\Program Files\Mozilla FireFox\searchplugins\yahoo.xml
========== Module(s) mémoire ==========
SUPPRIME Reboot Memory Module: C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {162db391-9f36-11df-804b-002454ad7c58}
ERREUR Key****: HKLM\Software\Microsoft\Tracing\YourFile_RASAPI32
ERREUR Key****: HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASAPI32
ERREUR Key****: HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASMANCS
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
ERREUR Key****: HKLM\Software\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
ERREUR Key****: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
SUPPRIME Key: HKCU\Software\Usbfix
ERREUR Key****: HKLM\Software\PCTools
ERREUR Key****: CLSID BHO: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
ERREUR Key****: HKLM\Software\ASK
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
ERREUR Key****: HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
========== Valeur(s) du Registre ==========
ABSENT {189439C1-F919-44C7-A6C5-DDEA5ACC9A62}
ABSENT {DED84C64-F9E7-4D5D-ADD0-BE8478A4102B}
ABSENT {DB2B3C21-732A-4C9C-8416-DA6F350EC3D5}
ABSENT {5295FE51-79BE-4548-8CE8-DE897C081088}
ABSENT {7355411A-68FE-4F06-AD9F-1EAF659ADACC}
ABSENT {76405B8E-66DD-4E0E-9529-5E95C6E00FF0}
SUPPRIME RunValue: AdobeBridge
ABSENT RunValue: AdobeBridge
ABSENT Toolbar: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{13EB01A1-0EB7-4790-A2FA-1A2278ABCC46}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{1DC746F9-C837-49F0-9176-CB08DDFA146E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{242113EA-3280-43B5-88F7-C8DC78E168FE}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{25075A3A-33BD-4403-A156-B30F6A415212}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{3E382C69-97EE-4B18-96B3-3A5D2080107E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{47786ECD-11D5-416B-B0B2-F46E6DDA332E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{4DC7A652-6F79-49EC-BBFE-530A3EFB5137}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{57DFDA4C-E5A9-4BE7-8823-AFB88DC8F6B8}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{6D063644-AA95-4BBE-A68C-AAC632F42223}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{6FC5F84B-5231-4876-BD7F-EDCE354B556E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{76B91839-1CC6-4AE1-910D-B99F111E9BFF}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{971657C6-9584-48F7-9477-AAD24EB4A326}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{975960CD-0935-433C-9A45-F7C3D87403BE}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{AD84036F-D502-42DB-9678-213AC07F403D}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{B15C856F-55EF-4A7F-8C39-182DE7C20DD2}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{BED523E0-1CB7-4256-9C93-F1E8843177B8}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{D3755F8A-B5B5-44F2-B70A-EF8DD06E73E8}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{D4260457-F952-48A7-955D-AC5E3CE42DF1}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{E4D6FB29-DE39-4BBB-9065-A2F173BF8487}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{E86BD37C-6F91-498F-B5F6-ABCA73653AFB}
========== Fichier(s) ==========
SUPPRIME File*: c:\users\pascale\desktop\20120702iminentsetup.exe
SUPPRIME File: c:\users\pascale\desktop\setup_freeconverter.exe
ABSENT Folder/File: c:\users\pascale\desktop\20120702iminentsetup.exe
SUPPRIME File*: c:\users\pascale\downloads\sweetimsetup.exe
SUPPRIME File: d:\telechargement\sweetimsetup.exe
SUPPRIME File: c:\users\pascale\desktop\continue foxtab pdf creator installation.lnk
ABSENT File: c:\users\pascale\appdata\local\temp\icreinstall_pdfcreatorsetup.exe
SUPPRIME File: c:\users\pascale\desktop\xampp-control - raccourci.lnk
ABSENT File: d:\xampplite\xampp-control.exe
SUPPRIME Reboot c:\program files\mozilla firefox\searchplugins\yahoo.xml
SUPPRIME Reboot c:\program files\alwil software\avast5\aswwebrepie.dll
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: {2035C6F4-F12C-4B83-9199-6BE20C34CB33}
SUPPRIME Task: {9EA1DE58-B1A7-4E31-9920-1CB6E7A81315}
SUPPRIME Task: {C5B93B09-4CFF-4932-B1FC-353E4AE063C5}
========== Récapitulatif ==========
7 : Processus mémoire
1 : Module(s) mémoire
20 : Clé(s) du Registre
14 : Valeur(s) du Registre
20 : Dossier(s)
12 : Fichier(s)
3 : Tache planifiée
End of clean in 00mn 42s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/08/2013 18:25:45 [6776]
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-08-2013-18-26-11.txt
Run by pascale at 23/08/2013 18:25:44
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\pascale\Desktop\20120702IminentSetup.exe
SUPPRIME Memory Process: C:\Users\pascale\Desktop\Setup_FreeConverter.exe
SUPPRIME Reboot Memory Process: C:\Windows\Installer\1237ecb.msi
SUPPRIME Reboot Memory Process: C:\Windows\Installer\ce8d38.msi
SUPPRIME Memory Process: C:\Users\pascale\Downloads\SweetImSetup.exe
SUPPRIME Memory Process: D:\telechargement\SweetImSetup.exe
SUPPRIME Reboot Memory Process: C:\Program Files\Mozilla FireFox\searchplugins\yahoo.xml
========== Module(s) mémoire ==========
SUPPRIME Reboot Memory Module: C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {162db391-9f36-11df-804b-002454ad7c58}
ERREUR Key****: HKLM\Software\Microsoft\Tracing\YourFile_RASAPI32
ERREUR Key****: HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASAPI32
ERREUR Key****: HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASMANCS
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
ERREUR Key****: HKLM\Software\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
ERREUR Key****: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
SUPPRIME Key: HKCU\Software\Usbfix
ERREUR Key****: HKLM\Software\PCTools
ERREUR Key****: CLSID BHO: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
ERREUR Key****: HKLM\Software\ASK
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
ERREUR Key****: HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
========== Valeur(s) du Registre ==========
ABSENT {189439C1-F919-44C7-A6C5-DDEA5ACC9A62}
ABSENT {DED84C64-F9E7-4D5D-ADD0-BE8478A4102B}
ABSENT {DB2B3C21-732A-4C9C-8416-DA6F350EC3D5}
ABSENT {5295FE51-79BE-4548-8CE8-DE897C081088}
ABSENT {7355411A-68FE-4F06-AD9F-1EAF659ADACC}
ABSENT {76405B8E-66DD-4E0E-9529-5E95C6E00FF0}
SUPPRIME RunValue: AdobeBridge
ABSENT RunValue: AdobeBridge
ABSENT Toolbar: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{13EB01A1-0EB7-4790-A2FA-1A2278ABCC46}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{1DC746F9-C837-49F0-9176-CB08DDFA146E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{242113EA-3280-43B5-88F7-C8DC78E168FE}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{25075A3A-33BD-4403-A156-B30F6A415212}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{3E382C69-97EE-4B18-96B3-3A5D2080107E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{47786ECD-11D5-416B-B0B2-F46E6DDA332E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{4DC7A652-6F79-49EC-BBFE-530A3EFB5137}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{57DFDA4C-E5A9-4BE7-8823-AFB88DC8F6B8}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{6D063644-AA95-4BBE-A68C-AAC632F42223}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{6FC5F84B-5231-4876-BD7F-EDCE354B556E}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{76B91839-1CC6-4AE1-910D-B99F111E9BFF}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{971657C6-9584-48F7-9477-AAD24EB4A326}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{975960CD-0935-433C-9A45-F7C3D87403BE}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{AD84036F-D502-42DB-9678-213AC07F403D}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{B15C856F-55EF-4A7F-8C39-182DE7C20DD2}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{BED523E0-1CB7-4256-9C93-F1E8843177B8}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{D3755F8A-B5B5-44F2-B70A-EF8DD06E73E8}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{D4260457-F952-48A7-955D-AC5E3CE42DF1}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{E4D6FB29-DE39-4BBB-9065-A2F173BF8487}
SUPPRIME Folder: C:\Users\pascale\AppData\Local\{E86BD37C-6F91-498F-B5F6-ABCA73653AFB}
========== Fichier(s) ==========
SUPPRIME File*: c:\users\pascale\desktop\20120702iminentsetup.exe
SUPPRIME File: c:\users\pascale\desktop\setup_freeconverter.exe
ABSENT Folder/File: c:\users\pascale\desktop\20120702iminentsetup.exe
SUPPRIME File*: c:\users\pascale\downloads\sweetimsetup.exe
SUPPRIME File: d:\telechargement\sweetimsetup.exe
SUPPRIME File: c:\users\pascale\desktop\continue foxtab pdf creator installation.lnk
ABSENT File: c:\users\pascale\appdata\local\temp\icreinstall_pdfcreatorsetup.exe
SUPPRIME File: c:\users\pascale\desktop\xampp-control - raccourci.lnk
ABSENT File: d:\xampplite\xampp-control.exe
SUPPRIME Reboot c:\program files\mozilla firefox\searchplugins\yahoo.xml
SUPPRIME Reboot c:\program files\alwil software\avast5\aswwebrepie.dll
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: {2035C6F4-F12C-4B83-9199-6BE20C34CB33}
SUPPRIME Task: {9EA1DE58-B1A7-4E31-9920-1CB6E7A81315}
SUPPRIME Task: {C5B93B09-4CFF-4932-B1FC-353E4AE063C5}
========== Récapitulatif ==========
7 : Processus mémoire
1 : Module(s) mémoire
20 : Clé(s) du Registre
14 : Valeur(s) du Registre
20 : Dossier(s)
12 : Fichier(s)
3 : Tache planifiée
End of clean in 00mn 42s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/08/2013 18:25:45 [6776]
Utilisateur anonyme
23 août 2013 à 20:49
23 août 2013 à 20:49
Re
Quoi de neuf?
Encore des soucis?
@+
Quoi de neuf?
Encore des soucis?
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
23 août 2013 à 22:48
23 août 2013 à 22:48
Plus de cavalcade pour le moment
Merci Guillaume
Si j'ai un bel étalon qui revient, je vous fait signe.
C'est super sympa de m'avoir aidée
Bonne soirée
Merci Guillaume
Si j'ai un bel étalon qui revient, je vous fait signe.
C'est super sympa de m'avoir aidée
Bonne soirée
Utilisateur anonyme
23 août 2013 à 22:56
23 août 2013 à 22:56
Re
Ok ;tiens moi au courant.
Que dans 2 à 3 jours on finalise ce sujet
Merci et bonne soirée et Weekend
@+
Ok ;tiens moi au courant.
Que dans 2 à 3 jours on finalise ce sujet
Merci et bonne soirée et Weekend
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 00:18
25 août 2013 à 00:18
Bonsoir,
Hélas ça recommence
Avast me dit cette fois url malveillant , ça commence par lifepro3.,et/?
C'est toujours le même problème ?
Hélas ça recommence
Avast me dit cette fois url malveillant , ça commence par lifepro3.,et/?
C'est toujours le même problème ?
Utilisateur anonyme
25 août 2013 à 09:43
25 août 2013 à 09:43
Bonjour
De quel site s'agit il?
C'est celui-ci:http://lifepro3.net/
@+
De quel site s'agit il?
C'est celui-ci:http://lifepro3.net/
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 11:04
25 août 2013 à 11:04
Bonjour Guillaume,
oui, ça veut s'ouvrir tout seul quand je clique sur quelque chose
oui, ça veut s'ouvrir tout seul quand je clique sur quelque chose
Utilisateur anonyme
25 août 2013 à 11:22
25 août 2013 à 11:22
Re
Tu es sur un site quelconque et une autre fenêtre s'ouvre sur cette page.
C'est cela?
Tu es sur un site quelconque et une autre fenêtre s'ouvre sur cette page.
C'est cela?
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 11:42
25 août 2013 à 11:42
oui, et avast me le bloque comme url malveillant
Utilisateur anonyme
25 août 2013 à 13:48
25 août 2013 à 13:48
Re
Tu utilises quel navigateur? IE;Firefox;Google chrome
@+
Tu utilises quel navigateur? IE;Firefox;Google chrome
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 17:05
25 août 2013 à 17:05
firefox
Utilisateur anonyme
25 août 2013 à 17:07
25 août 2013 à 17:07
Re
Essaye d'installer Adblock
Tiens moi au courant;merci
@+
Essaye d'installer Adblock
Tiens moi au courant;merci
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 18:08
25 août 2013 à 18:08
firefox a empêché l'installation
Utilisateur anonyme
25 août 2013 à 18:10
25 août 2013 à 18:10
Re
je ne pense pas.
Quel message est affiché?
@+
je ne pense pas.
Quel message est affiché?
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 18:41
25 août 2013 à 18:41
firefox a empêché un site (comment ça marche) d'installer un logiciel sur votre ordinateur
Utilisateur anonyme
25 août 2013 à 18:47
25 août 2013 à 18:47
Re
Il n'y a ps de raisons que Firefox bloque quoi que ce soit.
Désinstalle cette version.
Et tu reprends le téléchargement ici:
https://www.mozilla.org/fr/firefox/
et ensuite tu installes Adblock
@+
Il n'y a ps de raisons que Firefox bloque quoi que ce soit.
Désinstalle cette version.
Et tu reprends le téléchargement ici:
https://www.mozilla.org/fr/firefox/
et ensuite tu installes Adblock
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 21:28
25 août 2013 à 21:28
ca y est, je l'ai installé, j'attends de voir
à plus
à plus
Utilisateur anonyme
25 août 2013 à 21:30
25 août 2013 à 21:30
Re
Tu as repris une installation de Firefox?
Et en complément installé Adblock?
@+
Tu as repris une installation de Firefox?
Et en complément installé Adblock?
@+
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
25 août 2013 à 22:28
25 août 2013 à 22:28
j'ai installé adblock sans réinstaller firefox
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
26 août 2013 à 09:37
26 août 2013 à 09:37
Bonjour Guillaume,
Ce matin en cliquant pour supprimer un message dans gmail : cheval de troie
J ai relevé visuellement ce qui était indiqué : npy...quelque chose et en dessous : redirME ....
Je passe de l'url malveillant au cheval de troie
Bonne journée
Ce matin en cliquant pour supprimer un message dans gmail : cheval de troie
J ai relevé visuellement ce qui était indiqué : npy...quelque chose et en dessous : redirME ....
Je passe de l'url malveillant au cheval de troie
Bonne journée
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
26 août 2013 à 11:43
26 août 2013 à 11:43
voilà deux des pages bloquées
http://xpwzz.moviesonline.airlinges.co.uk/npytsurveyNoTOV.html
http://ejczz.moviesonline.airlinges.co.uk/npytsurveyNoTOV.html
http://xpwzz.moviesonline.airlinges.co.uk/npytsurveyNoTOV.html
http://ejczz.moviesonline.airlinges.co.uk/npytsurveyNoTOV.html
piothe
Messages postés
54
Date d'inscription
mercredi 27 mars 2013
Statut
Membre
Dernière intervention
3 décembre 2014
26 août 2013 à 20:40
26 août 2013 à 20:40