Mon Pc est lent help

Résolu/Fermé
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013 - 4 sept. 2013 à 11:03
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013 - 12 sept. 2013 à 13:35
Bonjour,
Je viens vers vous car j ai mon pc qui rame.J ai lancé un rapport zhpdiag .Quelqu'un peut -il jeter un oeil voir les deux lol.
Au plaisir de vous lire
Cordialement.

Ci joint le rapport
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130904_i15m5r15i15f11
A voir également:

39 réponses

artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
11 sept. 2013 à 19:34
Re,
Voici le rapport.Il a lair ok
Dans l'attente de te lire

# AdwCleaner v3.002 - Rapport créé le 04/09/2013 à 16:17:54
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Christophe - PC-DE-CHRIS
# Exécuté depuis : C:\Users\Christophe.PC-de-Chris\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502


-\\ Mozilla Firefox v

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [4011 octets] - [04/09/2013 11:53:59]
AdwCleaner[R1].txt - [784 octets] - [04/09/2013 16:17:54]
AdwCleaner[S0].txt - [4028 octets] - [04/09/2013 12:03:51]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [903 octets] ##########
# AdwCleaner v3.003 - Rapport créé le 11/09/2013 à 19:31:15
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Christophe - PC-DE-CHRIS
# Exécuté depuis : C:\Users\Christophe.PC-de-Chris\Desktop\adwcleaner-3.003.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502


-\\ Mozilla Firefox v

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [5009 octets] - [04/09/2013 11:53:59]
AdwCleaner[R1].txt - [1662 octets] - [04/09/2013 16:17:54]
AdwCleaner[R2].txt - [991 octets] - [04/09/2013 16:43:15]
AdwCleaner[S0].txt - [5027 octets] - [04/09/2013 12:03:51]
AdwCleaner[S1].txt - [1043 octets] - [04/09/2013 16:19:32]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1901 octets]






Cordialement



















##########
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
11 sept. 2013 à 19:36
Ok refais moi un zhpdiag
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
11 sept. 2013 à 19:46
re
Voici le lien pour le rapport
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130911_d11v9j14o14l11
Dans l attente
Merci
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
11 sept. 2013 à 20:03
Hello artist

Si jamais tu coinces ou tu n'y arrives pas(du fait de la nouvelle version de zhpfix)fais moi signe ici

Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule orange>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Emptytemp)


Script ZHPFix
Microsoft Security Client FR-FR Language Pack v2.1.1116.0
M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\askcom.xml
M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon.xml =>Toolbar.Babylon
M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon1.xml =>Toolbar.Babylon
M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\delta.xml =>Toolbar.DeltaSearch
M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\MyStart Search.xml =>Spyware.VMNToolbar
M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\Search_Results.xml =>PUP.SearchResults
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..) =>PUP.DealPly
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\crossriderapp12765@crossrider.com] [] Savings Wave v2.0 (..) =>PUP.CrossRider
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\plugin@yontoo.com] [] Yontoo v1.20.00 (..) =>Adware.Yontoo
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\pluswinks@PlusWinks] [] Smiley Bar for Facebook v1.0.0.0 (..) =>Adware.SmileyBar
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\speedanalysis02@SpeedAnalysis.com] [] Speed Analysis 2 v1.0.0.0 (..) =>PUP.SpeedAnalysis
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}] [] Wincore Mediabar v4.6.1.01 (..) =>PUP.iMesh
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v4.51.0 (..) =>Adware.IMBooster
O4 - GS\Desktop [Myriam]: Installation de PMU Poker.lnk . (...) -- C:\Users\Christophe.PC-de-Chris\Desktop\PMUPoker_Installer\SmartInstaller.exe (.not file.)
O4 - GS\Desktop [Baptiste]: Installation de PMU Poker.lnk . (...) -- C:\Users\Christophe.PC-de-Chris\Desktop\PMUPoker_Installer\SmartInstaller.exe (.not file.)
O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~1\261519~1.190\{c16c1~1\browse~1.dll (.not file.)
O23 - Service: Qtype Service (QtypeSvc) . (.337 Technology Limited. - Qtype Service.) - C:\Program Files\QType\QtypeSvc.exe =>Hijacker.22Find
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[MD5.00000000000000000000000000000000] [APT] [{05B19565-B09C-4D1B-ACC2-6CE9841DA461}] (...) -- C:\Poker\Poker 770\_SetupPoker[1].exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{16077DAE-544F-4DF2-A168-2731EA29B985}] (...) -- C:\Program Files\Babylon\Babylon-Pro\Utils\uninstbb.exe (.not file.) [0] =>Toolbar.Babylon
[MD5.00000000000000000000000000000000] [APT] [{285B4F73-4116-4C14-A1D3-A833ED97D971}] (...) -- C:\Program Files\TeamViewer\Version6\uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{32128456-9321-4980-A5E7-C8FE9F18E295}] (...) -- C:\Windows\system32\Macromed\Flash\FlashUtil10t_ActiveX.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6612D997-9E91-4183-8A99-82BF1550EA5F}] (...) -- C:\Program Files\alot\alotUninst.exe (.not file.) [0] =>Adware.Comet
[HKCU\Software\BearShare] =>PUP.BearShare
[HKCU\Software\Poker 770]
[HKLM\Software\IncrediMail]
[HKLM\Software\Poker 770]
[HKLM\Software\Winsudate]
O43 - CFD: 28/04/2013 - 15:17:01 - [0] ----D C:\Users\Christophe.PC-de-Chris\AppData\Local\Duuqu =>Toolbar.DeltaSearch
O43 - CFD: 28/04/2013 - 17:57:08 - [0] ----D C:\Users\Christophe.PC-de-Chris\AppData\Local\Savings Wave =>PUP.CrossRider
O43 - CFD: 28/04/2013 - 15:08:44 - [0,003] ----D C:\Users\Christophe.PC-de-Chris\AppData\Local\SwvUpdater =>PUP.Software.Updater
O43 - CFD: 03/08/2013 - 22:26:31 - [0,001] ----D C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender =>Hijacker.Eazel
O43 - CFD: 19/06/2011 - 16:34:10 - [0] ----D C:\Users\Christophe.PC-de-Chris\AppData\Roaming\alot
O43 - CFD: 06/05/2013 - 09:36:56 - [10,598] ----D C:\Users\Christophe.PC-de-Chris\AppData\Roaming\eIntaller
O69 - SBI: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\askcom.xml
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.asktb.ff-original-keyword-url", "http://r.orange.fr/r?ref=O_OI_hook_openSearchFF&url=http%3A//rws.search.ke.[...]
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.admin", false); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.aflt", "babsst"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.autoRvrt", "false"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.babExt", ""); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.bbDpng", "17"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.cntry", "FR"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.dfltLng", "en"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.envrmnt", "production"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.excTlbr", false); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.hdrMd5", "099D61DF94CF83F432815B20369055B9"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.hmpg", true); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.id", "a2871454000000000000001644de6329"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.instlDay", "15578"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.instlRef", "sst"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1222:21:51"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.newTab", false); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"36\",\"lastVrsn\":\"36\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\[...] =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.sg", "tzb"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.smplGrp", "tzb"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.srcExt", "ss"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.tlbrId", "base"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=a2871454000000000000001644de63[...] =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1222:21:51"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.babExt", ""); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.newTab", false); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); =>Toolbar.Babylon
O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1222:21:51"); =>Toolbar.Babylon
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O87 - FAEL: "{68DF8A98-6AC7-43A5-89E4-846783A8E501}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
O87 - FAEL: "{56BEE94E-B362-41D7-9768-6832D03BF531}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
O87 - FAEL: "{71B0FB87-3143-4D6E-916F-5119D1F4D434}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
O87 - FAEL: "{E0757421-74ED-4F7C-8E2B-6C1B6EF747CF}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
O87 - FAEL: "{A8E6D145-D9E6-40FC-9905-4B7DFD328BBB}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
O87 - FAEL: "{37378294-360D-42DD-BDBD-68CA4B770004}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
O87 - FAEL: "{7A68AD5D-C6A3-4A58-8C88-CBE8B828E286}" |In - Public - P6 - FALSE | .(...) -- C:\Users\Christophe.PC-de-Chris\AppData\Local\Temp\incredibar_installer.exe (.not file.) =>Adware.IncrediBar
O87 - FAEL: "{3DAC14B1-0C97-49D3-88F8-510559043B67}" |In - Public - P17 - FALSE | .(...) -- C:\Users\Christophe.PC-de-Chris\AppData\Local\Temp\incredibar_installer.exe (.not file.) =>Adware.IncrediBar
O87 - FAEL: "{F3B0099C-806D-4C8F-B192-4F12956B9EEF}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_600 (.not file.)
O87 - FAEL: "{CF8E4625-6CCE-4778-A6F4-063BD4FB050D}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_532.decrpt (.not file.)
O87 - FAEL: "{527FFFAB-26FB-4D5B-B657-D3759F08420E}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_369 (.not file.)
O87 - FAEL: "{E9B65FEC-5519-4034-8F7A-366F9C5C4A4A}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_583 (.not file.)
O87 - FAEL: "{0A7F3E78-1941-486C-8982-4E2798D02A18}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_358.decrpt (.not file.)
O87 - FAEL: "{B86836A7-97C9-4FFB-8756-C79384D6E508}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_600 (.not file.)
O87 - FAEL: "{CD95F8D6-F585-40ED-AEEF-250363A63A33}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_610.decrpt (.not file.)
O87 - FAEL: "{BADFEFDF-BE4C-4BBE-BAE8-EFA9325FB230}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_613 (.not file.)
O87 - FAEL: "{63FA5F85-5B49-48A5-9ECB-4A3135DB62E6}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_369 (.not file.)
O87 - FAEL: "{D53748D6-1B38-4816-817A-C74AA494A98D}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_594 (.not file.)
O87 - FAEL: "{535837D5-72F7-4014-9640-0E00A2C4EA1D}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_358.decrpt (.not file.)
SR - | Auto 26/04/2013 424016 | (QtypeSvc) . (.337 Technology Limited..) - C:\Program Files\QType\QtypeSvc.exe =>Hijacker.22Find
[HKLM\SYSTEM\CurrentControlSet\Services\QtypeSvc] =>Hijacker.22Find^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
[HKLM\Software\Classes\CLSID\{e03bafdc-eb9d-4c35-a7a2-ab6c62ff0a68}] =>Adware.BHO
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\addon@dealplyshopping.com =>PUP.DealPly^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\crossriderapp12765@crossrider.com =>PUP.CrossRider^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\plugin@yontoo.com =>Adware.Yontoo^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\pluswinks@PlusWinks =>Adware.SmileyBar^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\speedanalysis02@SpeedAnalysis.com =>PUP.SpeedAnalysis^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444} =>Adware.IMBooster^
C:\Users\Christophe.PC-de-Chris\AppData\Local\Duuqu =>Toolbar.DeltaSearch^
C:\Users\Christophe.PC-de-Chris\AppData\Local\Savings Wave =>PUP.CrossRider^
C:\Users\Christophe.PC-de-Chris\AppData\Local\SwvUpdater =>PUP.Software.Updater^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender =>Hijacker.Eazel^
C:\Program Files\BearShare Applications =>PUP.BearShare
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\AGI =>Toolbar.Kiwee
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\alot =>Adware.CometSystems
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\eIntaller =>PUP.eSafeSecurity
C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\AGI =>Toolbar.Kiwee
C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\alot =>Adware.CometSystems
C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\BabylonToolbar =>Toolbar.Babylon
C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\Kiwee Toolbar =>Toolbar.Kiwee
C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\Toolbar4 =>Toolbar.Conduit
C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\wincorebsband =>PUP.iMesh
C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\mediabarbs =>PUP.BearShare
C:\Users\Christophe.PC-de-Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog =>Adware.SmileyBar
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\mediabarbs =>PUP.BearShare
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\Extensions\plugin@yontoo.com =>Adware.Yontoo
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\Extensions\pluswinks@PlusWinks =>Toolbar.PlusWinks
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\Extensions\speedanalysis02@SpeedAnalysis.com =>PUP.SpeedAnalysis
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\bprotector_extensions.sqlite =>PUP.BProtector
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\SearchPlugins\MyStart Search.xml =>Spyware.VMNToolbar
C:\Program Files\QType\QtypeSvc.exe =>Hijacker.22Find^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon.xml =>Toolbar.Babylon^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon1.xml =>Toolbar.Babylon^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\delta.xml =>Toolbar.DeltaSearch^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\MyStart Search.xml =>Spyware.VMNToolbar^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\Search_Results.xml =>PUP.SearchResults^
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^
[HKCU\Software\BearShare] =>PUP.BearShare^
C:\Windows\Installer\74c04f2.msi =>Toolbar.Google^
Sysrestore
Emptytemp









* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
11 sept. 2013 à 20:37
Re,
voici le rapport
Rapport de ZHPFix 2013.9.9.5 par Nicolas Coolman, Update du 11/09/2013
Fichier d'export Registre :
Run by Christophe at 11/09/2013 20:34:25
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

========== Clés du Registre ==========
SUPPRIMÉ: Service: QtypeSvc
SUPPRIMÉ: HKCU\Software\BearShare
SUPPRIMÉ: HKCU\Software\Poker 770
SUPPRIMÉ: HKLM\Software\IncrediMail
SUPPRIMÉ: HKLM\Software\Poker 770
SUPPRIMÉ: HKLM\Software\Winsudate
SUPPRIMÉ*: SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
SUPPRIMÉ*: SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{e03bafdc-eb9d-4c35-a7a2-ab6c62ff0a68}
SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271165}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271165}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111271165}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}

========== Valeurs du Registre ==========
SUPPRIMÉ: {68DF8A98-6AC7-43A5-89E4-846783A8E501}
SUPPRIMÉ: {56BEE94E-B362-41D7-9768-6832D03BF531}
SUPPRIMÉ: {71B0FB87-3143-4D6E-916F-5119D1F4D434}
SUPPRIMÉ: {E0757421-74ED-4F7C-8E2B-6C1B6EF747CF}
SUPPRIMÉ: {A8E6D145-D9E6-40FC-9905-4B7DFD328BBB}
SUPPRIMÉ: {37378294-360D-42DD-BDBD-68CA4B770004}
SUPPRIMÉ: {7A68AD5D-C6A3-4A58-8C88-CBE8B828E286}
SUPPRIMÉ: {3DAC14B1-0C97-49D3-88F8-510559043B67}
SUPPRIMÉ: {F3B0099C-806D-4C8F-B192-4F12956B9EEF}
SUPPRIMÉ: {CF8E4625-6CCE-4778-A6F4-063BD4FB050D}
SUPPRIMÉ: {527FFFAB-26FB-4D5B-B657-D3759F08420E}
SUPPRIMÉ: {E9B65FEC-5519-4034-8F7A-366F9C5C4A4A}
SUPPRIMÉ: {0A7F3E78-1941-486C-8982-4E2798D02A18}
SUPPRIMÉ: {B86836A7-97C9-4FFB-8756-C79384D6E508}
SUPPRIMÉ: {CD95F8D6-F585-40ED-AEEF-250363A63A33}
SUPPRIMÉ: {BADFEFDF-BE4C-4BBE-BAE8-EFA9325FB230}
SUPPRIMÉ: {63FA5F85-5B49-48A5-9ECB-4A3135DB62E6}
SUPPRIMÉ: {D53748D6-1B38-4816-817A-C74AA494A98D}
SUPPRIMÉ: {535837D5-72F7-4014-9640-0E00A2C4EA1D}
SUPPRIMÉ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \Program Files\browse~1\261519~1.190\{c16c1~1\browse~1.dll

========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("extensions.asktb.ff-original-keyword-url", "http://r.orange.fr/r?ref=O_OI_hook_openSearchFF&url=http%3A//rws.search.ke.[...]
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.autoRvrt", "false");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.babExt", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", "17");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.cntry", "FR");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.envrmnt", "production");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.excTlbr", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.hdrMd5", "099D61DF94CF83F432815B20369055B9");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "a2871454000000000000001644de6329");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15578");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1222:21:51");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"36\",\"lastVrsn\":\"36\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\[...]
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.sg", "tzb");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "tzb");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.srcExt", "ss");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=a2871454000000000000001644de63[...]
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1222:21:51");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1222:21:51");

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Local\Duuqu
SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Local\Savings Wave
SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Local\SwvUpdater
SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\alot
SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\eIntaller
SUPPRIMÉ: c:\program files\bearshare applications
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\agi
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\agi
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\alot
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\babylontoolbar
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\kiwee toolbar
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\toolbar4
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\wincorebsband
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\mediabarbs
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\local\google\chrome\user data\default\extensions\mocblcnaofikinigmceddfghppkkjbog
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\mediabarbs
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\extensions\plugin@yontoo.com
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\extensions\pluswinks@pluswinks
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\extensions\speedanalysis02@speedanalysis.com
SUPPRIME Temporaires Windows

========== Fichiers ==========
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\askcom.xml
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\babylon.xml
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\babylon1.xml
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\delta.xml
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\mystart search.xml
SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\search_results.xml
SUPPRIMÉ: c:\program files\qtype\qtypesvc.exe
SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\bprotector_extensions.sqlite
SUPPRIMÉ***: c:\program files\google\google toolbar\googletoolbar_32.dll
SUPPRIMÉ: C:\Windows\Installer\74c04f2.msi
SUPPRIMÉ*: c:\windows\installer\74c04f2.msi
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIMÉ Task: Desk 365 RunAsStdUser
SUPPRIMÉ Task: {05B19565-B09C-4D1B-ACC2-6CE9841DA461}
SUPPRIMÉ Task: {16077DAE-544F-4DF2-A168-2731EA29B985}
SUPPRIMÉ Task: {285B4F73-4116-4C14-A1D3-A833ED97D971}
SUPPRIMÉ Task: {32128456-9321-4980-A5E7-C8FE9F18E295}
SUPPRIMÉ Task: {6612D997-9E91-4183-8A99-82BF1550EA5F}

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ Microsoft Security Client FR-FR Language Pack v2.1.1116.0


========== Récapitulatif ==========
1 : Modules mémoire
16 : Clés du Registre
20 : Valeurs du Registre
1 : Eléments de donnée du Registre
21 : Dossiers
12 : Fichiers
37 : Préférences navigateur
6 : Tache planifiée
1 : Restauration Système
1 : Autre


End of clean in 00mn 39s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/09/2013 08:10:58 [440]
C:\ZHP\ZHPFix[R2].txt - 11/09/2013 20:34:28 [10213]
Je pense que tu as eu ces cochenneries lol
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
11 sept. 2013 à 20:41
Merci à la modération très réactive :D

Un dernier zhpdiag et je te libère

Comment se comporte ton pc?
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
11 sept. 2013 à 20:47
Re j ai anticipe .voici le rapport reste 8 malwares
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..) =>PUP.DealPly
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\crossriderapp12765@crossrider.com] [] Savings Wave v2.0 (..) =>PUP.CrossRider
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}] [] Wincore Mediabar v4.6.1.01 (..) =>PUP.iMesh
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v4.51.0 (..) =>Adware.IMBooster
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\addon@dealplyshopping.com =>PUP.DealPly^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\crossriderapp12765@crossrider.com =>PUP.CrossRider^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444} =>Adware.IMBooster^


Et voici le rapport zhpdiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130911_9i15x7w12k11
Merci pour tout je dois m absenter si tu as d autres manip on va cela demain ok?
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
11 sept. 2013 à 20:54
Hello

Pour demain tu refais un script avec les lignes suivantes

Script ZHPFix
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..) =>PUP.DealPly
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\crossriderapp12765@crossrider.com] [] Savings Wave v2.0 (..) =>PUP.CrossRider
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}] [] Wincore Mediabar v4.6.1.01 (..) =>PUP.iMesh
M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v4.51.0 (..) =>Adware.IMBooster
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\addon@dealplyshopping.com =>PUP.DealPly^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\crossriderapp12765@crossrider.com =>PUP.CrossRider^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^
C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444} =>Adware.IMBooster^


A demain

0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 08:48
Re
Je pense qu il y a un problème dans le script car les lignes ne correspondent pas.
Voici celui qui apparait une fois copié ton script dans zhpfix
[img]https://www.zupimages.net/[/img]
Qu en penses tu?
Cordialement
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 09:14
rapport de zhpfix apparament rien n est corrigé
Reste les mêmes erreurs quand je fais un zhpdiag et que je verifie avec zebhelpprocess


Rapport de ZHPFix 2013.9.11.6 par Nicolas Coolman, Update du 11/09/2013
Fichier d'export Registre :
Run by Christophe at 12/09/2013 09:07:44
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée


========== Récapitulatif ==========


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/09/2013 08:10:58 [440]
C:\ZHP\ZHPFix[R2].txt - 11/09/2013 19:34:28 [10266]
C:\ZHP\ZHPFix[R3].txt - 12/09/2013 07:57:01 [543]
C:\ZHP\ZHPFix[R4].txt - 12/09/2013 09:07:47 [544]


Dans l attente de te lire
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
Modifié par lilidurhone le 12/09/2013 à 09:58
Hello

Plus simple

Supprime ce dossier

"C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^ "




Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 11:00
Re,
j ai bien le repertoire dk.... par contre je ne vois pas le fichier
{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
Je précise que j ai afficher les dossiers cachés
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 sept. 2013 à 11:03
Supprimes le dossier profiles
Puis refais moi un zhpdiag
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 11:18
Re,
J ai carrement supprimé mozilla
voici le lien de zhp diag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130912_d13l10l6e1310


merci pour ta patience
Cordialemeny
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 sept. 2013 à 11:22
Le zhpdiag tu l'as fait avant la suppression de Mozilla?
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 11:23
re
Après
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 sept. 2013 à 11:26
Supprimes manuellement les dossiers appartenant à Mozilla dans ton disque dur
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 11:32
Re


J ai tout supprimé avant zhpdiag Je viens de verifier aucune trace de mozilla firefox


TU vas avoir les neurones qui chauffent lokl
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 sept. 2013 à 11:32
Ou un bug du logiciel zhpdiag :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 sept. 2013 à 11:33
Si tout est ok pour toi je te donne le final :)
0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 11:36
Re
On passe a la fin delfix je suppose etc...
Cordialement
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 sept. 2013 à 11:39
Voui

Et les mises à jour

Il faut que tu réinstalles Firefox si tu le souhaites ;)


1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

8)Bien paramétrer Avast

https://www.malekal.com/tutoriel-antivirus-avast/

Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu

0
artist49 Messages postés 24 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 12 septembre 2013
12 sept. 2013 à 13:35
Re,
voici le rapport de delfix
# DelFix v10.4 - Rapport créé le 12/09/2013 à 13:31:22
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Christophe - PC-DE-CHRIS
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\adwcleaner-3.003.exe
Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHP.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #1523 [Fin de désinfection | 09/04/2013 16:53:17]
Supprimé : RP #1524 [Point de contrôle planifié | 09/05/2013 08:59:35]
Supprimé : RP #1525 [Point de contrôle planifié | 09/06/2013 06:20:27]
Supprimé : RP #1526 [Windows Update | 09/06/2013 06:23:31]
Supprimé : RP #1527 [Point de contrôle planifié | 09/07/2013 11:29:00]
Supprimé : RP #1528 [Point de contrôle planifié | 09/08/2013 10:19:37]
Supprimé : RP #1529 [Point de contrôle planifié | 09/09/2013 08:51:50]
Supprimé : RP #1530 [Point de contrôle planifié | 09/10/2013 07:58:58]
Supprimé : RP #1531 [Windows Update | 09/10/2013 07:59:06]
Supprimé : RP #1532 [Point de contrôle planifié | 09/11/2013 05:01:46]
Supprimé : RP #1534 [P | 09/11/2013 18:34:07]
Supprimé : RP #1535 [Removed Java(TM) 6 Update 38 | 09/12/2013 09:44:46]
Supprimé : RP #1536 [Installed Adobe Reader XI. | 09/12/2013 10:07:17]
Supprimé : RP #1537 [Installed Java 7 Update 40 | 09/12/2013 10:22:54]

Nouveau point de restauration créé !

########## - EOF - ##########
Merci pour tout
Je mets en résolu
Cordialement
0