Mon Pc est lent help - Page 2

Résolu
Précédent
  • 1
  • 2
  1. artist49 Messages postés 25 Statut Membre
     
    Re,
    Voici le rapport.Il a lair ok
    Dans l'attente de te lire

    # AdwCleaner v3.002 - Rapport créé le 04/09/2013 à 16:17:54
    # Mis à jour le 01/09/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Christophe - PC-DE-CHRIS
    # Exécuté depuis : C:\Users\Christophe.PC-de-Chris\Desktop\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16502

    -\\ Mozilla Firefox v

    -\\ Google Chrome v

    *************************

    AdwCleaner[R0].txt - [4011 octets] - [04/09/2013 11:53:59]
    AdwCleaner[R1].txt - [784 octets] - [04/09/2013 16:17:54]
    AdwCleaner[S0].txt - [4028 octets] - [04/09/2013 12:03:51]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [903 octets] ##########
    # AdwCleaner v3.003 - Rapport créé le 11/09/2013 à 19:31:15
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Christophe - PC-DE-CHRIS
    # Exécuté depuis : C:\Users\Christophe.PC-de-Chris\Desktop\adwcleaner-3.003.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16502

    -\\ Mozilla Firefox v

    -\\ Google Chrome v

    *************************

    AdwCleaner[R0].txt - [5009 octets] - [04/09/2013 11:53:59]
    AdwCleaner[R1].txt - [1662 octets] - [04/09/2013 16:17:54]
    AdwCleaner[R2].txt - [991 octets] - [04/09/2013 16:43:15]
    AdwCleaner[S0].txt - [5027 octets] - [04/09/2013 12:03:51]
    AdwCleaner[S1].txt - [1043 octets] - [04/09/2013 16:19:32]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1901 octets]

    Cordialement

    ##########
    0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok refais moi un zhpdiag
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello artist

    Si jamais tu coinces ou tu n'y arrives pas(du fait de la nouvelle version de zhpfix)fais moi signe ici

    Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

    * Désactive le temps du nettoyage avast(clic droit sur la boule orange>gestion des agents>désactiver pour 10 minutes)

    * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Emptytemp)

    Script ZHPFix
    Microsoft Security Client FR-FR Language Pack v2.1.1116.0
    M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\askcom.xml
    M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon.xml =>Toolbar.Babylon
    M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon1.xml =>Toolbar.Babylon
    M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\delta.xml =>Toolbar.DeltaSearch
    M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\MyStart Search.xml =>Spyware.VMNToolbar
    M3 - MFPP: Plugins - [Christophe] -- C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\Search_Results.xml =>PUP.SearchResults
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..) =>PUP.DealPly
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\crossriderapp12765@crossrider.com] [] Savings Wave v2.0 (..) =>PUP.CrossRider
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\plugin@yontoo.com] [] Yontoo v1.20.00 (..) =>Adware.Yontoo
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\pluswinks@PlusWinks] [] Smiley Bar for Facebook v1.0.0.0 (..) =>Adware.SmileyBar
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\speedanalysis02@SpeedAnalysis.com] [] Speed Analysis 2 v1.0.0.0 (..) =>PUP.SpeedAnalysis
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}] [] Wincore Mediabar v4.6.1.01 (..) =>PUP.iMesh
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v4.51.0 (..) =>Adware.IMBooster
    O4 - GS\Desktop [Myriam]: Installation de PMU Poker.lnk . (...) -- C:\Users\Christophe.PC-de-Chris\Desktop\PMUPoker_Installer\SmartInstaller.exe (.not file.)
    O4 - GS\Desktop [Baptiste]: Installation de PMU Poker.lnk . (...) -- C:\Users\Christophe.PC-de-Chris\Desktop\PMUPoker_Installer\SmartInstaller.exe (.not file.)
    O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~1\261519~1.190\{c16c1~1\browse~1.dll (.not file.)
    O23 - Service: Qtype Service (QtypeSvc) . (.337 Technology Limited. - Qtype Service.) - C:\Program Files\QType\QtypeSvc.exe =>Hijacker.22Find
    [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
    [MD5.00000000000000000000000000000000] [APT] [{05B19565-B09C-4D1B-ACC2-6CE9841DA461}] (...) -- C:\Poker\Poker 770\_SetupPoker[1].exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{16077DAE-544F-4DF2-A168-2731EA29B985}] (...) -- C:\Program Files\Babylon\Babylon-Pro\Utils\uninstbb.exe (.not file.) [0] =>Toolbar.Babylon
    [MD5.00000000000000000000000000000000] [APT] [{285B4F73-4116-4C14-A1D3-A833ED97D971}] (...) -- C:\Program Files\TeamViewer\Version6\uninstall.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{32128456-9321-4980-A5E7-C8FE9F18E295}] (...) -- C:\Windows\system32\Macromed\Flash\FlashUtil10t_ActiveX.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{6612D997-9E91-4183-8A99-82BF1550EA5F}] (...) -- C:\Program Files\alot\alotUninst.exe (.not file.) [0] =>Adware.Comet
    [HKCU\Software\BearShare] =>PUP.BearShare
    [HKCU\Software\Poker 770]
    [HKLM\Software\IncrediMail]
    [HKLM\Software\Poker 770]
    [HKLM\Software\Winsudate]
    O43 - CFD: 28/04/2013 - 15:17:01 - [0] ----D C:\Users\Christophe.PC-de-Chris\AppData\Local\Duuqu =>Toolbar.DeltaSearch
    O43 - CFD: 28/04/2013 - 17:57:08 - [0] ----D C:\Users\Christophe.PC-de-Chris\AppData\Local\Savings Wave =>PUP.CrossRider
    O43 - CFD: 28/04/2013 - 15:08:44 - [0,003] ----D C:\Users\Christophe.PC-de-Chris\AppData\Local\SwvUpdater =>PUP.Software.Updater
    O43 - CFD: 03/08/2013 - 22:26:31 - [0,001] ----D C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender =>Hijacker.Eazel
    O43 - CFD: 19/06/2011 - 16:34:10 - [0] ----D C:\Users\Christophe.PC-de-Chris\AppData\Roaming\alot
    O43 - CFD: 06/05/2013 - 09:36:56 - [10,598] ----D C:\Users\Christophe.PC-de-Chris\AppData\Roaming\eIntaller
    O69 - SBI: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\askcom.xml
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.asktb.ff-original-keyword-url", "http://r.orange.fr/r?ref=O_OI_hook_openSearchFF&url=http%3A//rws.search.ke.[...]
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.admin", false); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.aflt", "babsst"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.autoRvrt", "false"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.babExt", ""); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.bbDpng", "17"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.cntry", "FR"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.dfltLng", "en"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.envrmnt", "production"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.excTlbr", false); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.hdrMd5", "099D61DF94CF83F432815B20369055B9"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.hmpg", true); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.id", "a2871454000000000000001644de6329"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.instlDay", "15578"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.instlRef", "sst"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1222:21:51"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.newTab", false); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"36\",\"lastVrsn\":\"36\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\[...] =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.sg", "tzb"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.smplGrp", "tzb"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.srcExt", "ss"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.tlbrId", "base"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=a2871454000000000000001644de63[...] =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1222:21:51"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.babExt", ""); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.newTab", false); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); =>Toolbar.Babylon
    O69 - SBI: prefs.js [Christophe - dk3h0jte.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1222:21:51"); =>Toolbar.Babylon
    O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
    O87 - FAEL: "{68DF8A98-6AC7-43A5-89E4-846783A8E501}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
    O87 - FAEL: "{56BEE94E-B362-41D7-9768-6832D03BF531}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
    O87 - FAEL: "{71B0FB87-3143-4D6E-916F-5119D1F4D434}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
    O87 - FAEL: "{E0757421-74ED-4F7C-8E2B-6C1B6EF747CF}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
    O87 - FAEL: "{A8E6D145-D9E6-40FC-9905-4B7DFD328BBB}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
    O87 - FAEL: "{37378294-360D-42DD-BDBD-68CA4B770004}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
    O87 - FAEL: "{7A68AD5D-C6A3-4A58-8C88-CBE8B828E286}" |In - Public - P6 - FALSE | .(...) -- C:\Users\Christophe.PC-de-Chris\AppData\Local\Temp\incredibar_installer.exe (.not file.) =>Adware.IncrediBar
    O87 - FAEL: "{3DAC14B1-0C97-49D3-88F8-510559043B67}" |In - Public - P17 - FALSE | .(...) -- C:\Users\Christophe.PC-de-Chris\AppData\Local\Temp\incredibar_installer.exe (.not file.) =>Adware.IncrediBar
    O87 - FAEL: "{F3B0099C-806D-4C8F-B192-4F12956B9EEF}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_600 (.not file.)
    O87 - FAEL: "{CF8E4625-6CCE-4778-A6F4-063BD4FB050D}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_532.decrpt (.not file.)
    O87 - FAEL: "{527FFFAB-26FB-4D5B-B657-D3759F08420E}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_369 (.not file.)
    O87 - FAEL: "{E9B65FEC-5519-4034-8F7A-366F9C5C4A4A}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_583 (.not file.)
    O87 - FAEL: "{0A7F3E78-1941-486C-8982-4E2798D02A18}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_358.decrpt (.not file.)
    O87 - FAEL: "{B86836A7-97C9-4FFB-8756-C79384D6E508}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_600 (.not file.)
    O87 - FAEL: "{CD95F8D6-F585-40ED-AEEF-250363A63A33}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_610.decrpt (.not file.)
    O87 - FAEL: "{BADFEFDF-BE4C-4BBE-BAE8-EFA9325FB230}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_613 (.not file.)
    O87 - FAEL: "{63FA5F85-5B49-48A5-9ECB-4A3135DB62E6}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_369 (.not file.)
    O87 - FAEL: "{D53748D6-1B38-4816-817A-C74AA494A98D}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_594 (.not file.)
    O87 - FAEL: "{535837D5-72F7-4014-9640-0E00A2C4EA1D}" |In - None - P17 - TRUE | .(...) -- C:\Users\CHRIST~1.PC-\AppData\Local\Temp\ibtmpc810551\component_358.decrpt (.not file.)
    SR - | Auto 26/04/2013 424016 | (QtypeSvc) . (.337 Technology Limited..) - C:\Program Files\QType\QtypeSvc.exe =>Hijacker.22Find
    [HKLM\SYSTEM\CurrentControlSet\Services\QtypeSvc] =>Hijacker.22Find^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
    [HKLM\Software\Classes\CLSID\{e03bafdc-eb9d-4c35-a7a2-ab6c62ff0a68}] =>Adware.BHO
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}] =>PUP.CrossRider
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\addon@dealplyshopping.com =>PUP.DealPly^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\crossriderapp12765@crossrider.com =>PUP.CrossRider^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\plugin@yontoo.com =>Adware.Yontoo^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\pluswinks@PlusWinks =>Adware.SmileyBar^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\speedanalysis02@SpeedAnalysis.com =>PUP.SpeedAnalysis^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444} =>Adware.IMBooster^
    C:\Users\Christophe.PC-de-Chris\AppData\Local\Duuqu =>Toolbar.DeltaSearch^
    C:\Users\Christophe.PC-de-Chris\AppData\Local\Savings Wave =>PUP.CrossRider^
    C:\Users\Christophe.PC-de-Chris\AppData\Local\SwvUpdater =>PUP.Software.Updater^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender =>Hijacker.Eazel^
    C:\Program Files\BearShare Applications =>PUP.BearShare
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\AGI =>Toolbar.Kiwee
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\alot =>Adware.CometSystems
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\eIntaller =>PUP.eSafeSecurity
    C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\AGI =>Toolbar.Kiwee
    C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\alot =>Adware.CometSystems
    C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\BabylonToolbar =>Toolbar.Babylon
    C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\Kiwee Toolbar =>Toolbar.Kiwee
    C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\Toolbar4 =>Toolbar.Conduit
    C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\wincorebsband =>PUP.iMesh
    C:\Users\Christophe.PC-de-Chris\AppData\LocalLow\mediabarbs =>PUP.BearShare
    C:\Users\Christophe.PC-de-Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog =>Adware.SmileyBar
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\mediabarbs =>PUP.BearShare
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\Extensions\plugin@yontoo.com =>Adware.Yontoo
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\Extensions\pluswinks@PlusWinks =>Toolbar.PlusWinks
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\Extensions\speedanalysis02@SpeedAnalysis.com =>PUP.SpeedAnalysis
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\bprotector_extensions.sqlite =>PUP.BProtector
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\SearchPlugins\MyStart Search.xml =>Spyware.VMNToolbar
    C:\Program Files\QType\QtypeSvc.exe =>Hijacker.22Find^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon.xml =>Toolbar.Babylon^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\babylon1.xml =>Toolbar.Babylon^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\delta.xml =>Toolbar.DeltaSearch^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\MyStart Search.xml =>Spyware.VMNToolbar^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\searchplugins\Search_Results.xml =>PUP.SearchResults^
    C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^
    [HKCU\Software\BearShare] =>PUP.BearShare^
    C:\Windows\Installer\74c04f2.msi =>Toolbar.Google^
    Sysrestore
    Emptytemp


    * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

    * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

    * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

    * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

    * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

    * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. artist49 Messages postés 25 Statut Membre
     
    Re,
    voici le rapport
    Rapport de ZHPFix 2013.9.9.5 par Nicolas Coolman, Update du 11/09/2013
    Fichier d'export Registre :
    Run by Christophe at 11/09/2013 20:34:25
    High Elevated Privileges : OK
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

    Corbeille vidée

    ========== Modules mémoire ==========
    SUPPRIMÉ: Memory Module: C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

    ========== Clés du Registre ==========
    SUPPRIMÉ: Service: QtypeSvc
    SUPPRIMÉ: HKCU\Software\BearShare
    SUPPRIMÉ: HKCU\Software\Poker 770
    SUPPRIMÉ: HKLM\Software\IncrediMail
    SUPPRIMÉ: HKLM\Software\Poker 770
    SUPPRIMÉ: HKLM\Software\Winsudate
    SUPPRIMÉ*: SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    SUPPRIMÉ*: SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
    SUPPRIMÉ: HKLM\Software\Classes\CLSID\{e03bafdc-eb9d-4c35-a7a2-ab6c62ff0a68}
    SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}
    SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271165}
    SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271165}
    SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111271165}
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271165}

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: {68DF8A98-6AC7-43A5-89E4-846783A8E501}
    SUPPRIMÉ: {56BEE94E-B362-41D7-9768-6832D03BF531}
    SUPPRIMÉ: {71B0FB87-3143-4D6E-916F-5119D1F4D434}
    SUPPRIMÉ: {E0757421-74ED-4F7C-8E2B-6C1B6EF747CF}
    SUPPRIMÉ: {A8E6D145-D9E6-40FC-9905-4B7DFD328BBB}
    SUPPRIMÉ: {37378294-360D-42DD-BDBD-68CA4B770004}
    SUPPRIMÉ: {7A68AD5D-C6A3-4A58-8C88-CBE8B828E286}
    SUPPRIMÉ: {3DAC14B1-0C97-49D3-88F8-510559043B67}
    SUPPRIMÉ: {F3B0099C-806D-4C8F-B192-4F12956B9EEF}
    SUPPRIMÉ: {CF8E4625-6CCE-4778-A6F4-063BD4FB050D}
    SUPPRIMÉ: {527FFFAB-26FB-4D5B-B657-D3759F08420E}
    SUPPRIMÉ: {E9B65FEC-5519-4034-8F7A-366F9C5C4A4A}
    SUPPRIMÉ: {0A7F3E78-1941-486C-8982-4E2798D02A18}
    SUPPRIMÉ: {B86836A7-97C9-4FFB-8756-C79384D6E508}
    SUPPRIMÉ: {CD95F8D6-F585-40ED-AEEF-250363A63A33}
    SUPPRIMÉ: {BADFEFDF-BE4C-4BBE-BAE8-EFA9325FB230}
    SUPPRIMÉ: {63FA5F85-5B49-48A5-9ECB-4A3135DB62E6}
    SUPPRIMÉ: {D53748D6-1B38-4816-817A-C74AA494A98D}
    SUPPRIMÉ: {535837D5-72F7-4014-9640-0E00A2C4EA1D}
    SUPPRIMÉ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ AppInit: \Program Files\browse~1\261519~1.190\{c16c1~1\browse~1.dll

    ========== Préférences navigateur ==========
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.asktb.ff-original-keyword-url", "http://r.orange.fr/r?ref=O_OI_hook_openSearchFF&url=http%3A//rws.search.ke.[...]
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.autoRvrt", "false");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.babExt", "");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", "17");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.cntry", "FR");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.envrmnt", "production");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.excTlbr", false);
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.hdrMd5", "099D61DF94CF83F432815B20369055B9");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", true);
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "a2871454000000000000001644de6329");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15578");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1222:21:51");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", false);
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"36\",\"lastVrsn\":\"36\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\[...]
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.sg", "tzb");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "tzb");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.srcExt", "ss");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=a2871454000000000000001644de63[...]
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1222:21:51");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020&tl=gkn110568&tt=201208_mnt_n_3412_5");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", false);
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    SUPPRIMÉ Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1222:21:51");

    ========== Dossiers ==========
    SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Local\Duuqu
    SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Local\Savings Wave
    SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Local\SwvUpdater
    SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
    SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\alot
    SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\eIntaller
    SUPPRIMÉ: c:\program files\bearshare applications
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\agi
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\agi
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\alot
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\babylontoolbar
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\kiwee toolbar
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\toolbar4
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\wincorebsband
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\locallow\mediabarbs
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\local\google\chrome\user data\default\extensions\mocblcnaofikinigmceddfghppkkjbog
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\mediabarbs
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\extensions\plugin@yontoo.com
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\extensions\pluswinks@pluswinks
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\extensions\speedanalysis02@speedanalysis.com
    SUPPRIME Temporaires Windows

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\askcom.xml
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\babylon.xml
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\babylon1.xml
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\delta.xml
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\mystart search.xml
    SUPPRIMÉ: c:\users\christophe.pc-de-chris\appdata\roaming\mozilla\firefox\profiles\dk3h0jte.default\searchplugins\search_results.xml
    SUPPRIMÉ: c:\program files\qtype\qtypesvc.exe
    SUPPRIMÉ: C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\bprotector_extensions.sqlite
    SUPPRIMÉ***: c:\program files\google\google toolbar\googletoolbar_32.dll
    SUPPRIMÉ: C:\Windows\Installer\74c04f2.msi
    SUPPRIMÉ*: c:\windows\installer\74c04f2.msi
    SUPPRIME Temporaires Windows

    ========== Tache planifiée ==========
    SUPPRIMÉ Task: Desk 365 RunAsStdUser
    SUPPRIMÉ Task: {05B19565-B09C-4D1B-ACC2-6CE9841DA461}
    SUPPRIMÉ Task: {16077DAE-544F-4DF2-A168-2731EA29B985}
    SUPPRIMÉ Task: {285B4F73-4116-4C14-A1D3-A833ED97D971}
    SUPPRIMÉ Task: {32128456-9321-4980-A5E7-C8FE9F18E295}
    SUPPRIMÉ Task: {6612D997-9E91-4183-8A99-82BF1550EA5F}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITÉ Microsoft Security Client FR-FR Language Pack v2.1.1116.0

    ========== Récapitulatif ==========
    1 : Modules mémoire
    16 : Clés du Registre
    20 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    21 : Dossiers
    12 : Fichiers
    37 : Préférences navigateur
    6 : Tache planifiée
    1 : Restauration Système
    1 : Autre

    End of clean in 00mn 39s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 05/09/2013 08:10:58 [440]
    C:\ZHP\ZHPFix[R2].txt - 11/09/2013 20:34:28 [10213]
    Je pense que tu as eu ces cochenneries lol
    Cordialement
    0
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Merci à la modération très réactive :D

    Un dernier zhpdiag et je te libère

    Comment se comporte ton pc?
    0
  7. artist49 Messages postés 25 Statut Membre
     
    Re j ai anticipe .voici le rapport reste 8 malwares
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..) =>PUP.DealPly
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\crossriderapp12765@crossrider.com] [] Savings Wave v2.0 (..) =>PUP.CrossRider
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}] [] Wincore Mediabar v4.6.1.01 (..) =>PUP.iMesh
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v4.51.0 (..) =>Adware.IMBooster
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\addon@dealplyshopping.com =>PUP.DealPly^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\crossriderapp12765@crossrider.com =>PUP.CrossRider^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444} =>Adware.IMBooster^

    Et voici le rapport zhpdiag
    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130911_9i15x7w12k11
    Merci pour tout je dois m absenter si tu as d autres manip on va cela demain ok?
    Cordialement
    0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Pour demain tu refais un script avec les lignes suivantes

    Script ZHPFix
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..) =>PUP.DealPly
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\crossriderapp12765@crossrider.com] [] Savings Wave v2.0 (..) =>PUP.CrossRider
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}] [] Wincore Mediabar v4.6.1.01 (..) =>PUP.iMesh
    M2 - MFEP: prefs.js [Christophe - dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v4.51.0 (..) =>Adware.IMBooster
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\addon@dealplyshopping.com =>PUP.DealPly^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\crossriderapp12765@crossrider.com =>PUP.CrossRider^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^
    C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{C9B68337-E93A-44EA-94DC-CB300EC06444} =>Adware.IMBooster^

    A demain

    0
  9. artist49 Messages postés 25 Statut Membre
     
    Re
    Je pense qu il y a un problème dans le script car les lignes ne correspondent pas.
    Voici celui qui apparait une fois copié ton script dans zhpfix
    [img]https://www.zupimages.net/[/img]
    Qu en penses tu?
    Cordialement
    0
    1. artist49 Messages postés 25 Statut Membre
       
      rapport de zhpfix apparament rien n est corrigé
      Reste les mêmes erreurs quand je fais un zhpdiag et que je verifie avec zebhelpprocess


      Rapport de ZHPFix 2013.9.11.6 par Nicolas Coolman, Update du 11/09/2013
      Fichier d'export Registre :
      Run by Christophe at 12/09/2013 09:07:44
      High Elevated Privileges : OK
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

      Corbeille vidée


      ========== Récapitulatif ==========


      End of clean in 00mn 03s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 05/09/2013 08:10:58 [440]
      C:\ZHP\ZHPFix[R2].txt - 11/09/2013 19:34:28 [10266]
      C:\ZHP\ZHPFix[R3].txt - 12/09/2013 07:57:01 [543]
      C:\ZHP\ZHPFix[R4].txt - 12/09/2013 09:07:47 [544]


      Dans l attente de te lire
      Cordialement
      0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Plus simple

    Supprime ce dossier

    "C:\Users\Christophe.PC-de-Chris\AppData\Roaming\Mozilla\Firefox\Profiles\dk3h0jte.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} =>PUP.iMesh^ "

    Si problème il y a il existe toujours une solution
    N'oubliez pas de mettre votre sujet en résolu :)
    0
  11. artist49 Messages postés 25 Statut Membre
     
    Re,
    j ai bien le repertoire dk.... par contre je ne vois pas le fichier
    {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
    Je précise que j ai afficher les dossiers cachés
    Cordialement
    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Supprimes le dossier profiles
      Puis refais moi un zhpdiag
      0
  12. artist49 Messages postés 25 Statut Membre
     
    re
    Après
    Cordialement
    0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Supprimes manuellement les dossiers appartenant à Mozilla dans ton disque dur
    0
  14. artist49 Messages postés 25 Statut Membre
     
    Re

    J ai tout supprimé avant zhpdiag Je viens de verifier aucune trace de mozilla firefox

    TU vas avoir les neurones qui chauffent lokl
    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Ou un bug du logiciel zhpdiag :)
      0
  15. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Si tout est ok pour toi je te donne le final :)
    0
  16. artist49 Messages postés 25 Statut Membre
     
    Re
    On passe a la fin delfix je suppose etc...
    Cordialement
    0
  17. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Voui

    Et les mises à jour

    Il faut que tu réinstalles Firefox si tu le souhaites ;)

    1)Désinstallation des outils de désinfection
    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    -supprimer les outils de désinfections
    -purger la restauration du système

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport

    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    N'oublies pas aussi de maintenir Windows à jour via Windows update

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=

    8)Bien paramétrer Avast

    https://www.malekal.com/tutoriel-antivirus-avast/

    Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu

    0
  18. artist49 Messages postés 25 Statut Membre
     
    Re,
    voici le rapport de delfix
    # DelFix v10.4 - Rapport créé le 12/09/2013 à 13:31:22
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : Christophe - PC-DE-CHRIS
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\adwcleaner-3.003.exe
    Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\ZHPDiag2.exe
    Supprimé : C:\Users\Christophe.PC-de-Chris\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\ZHP.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #1523 [Fin de désinfection | 09/04/2013 16:53:17]
    Supprimé : RP #1524 [Point de contrôle planifié | 09/05/2013 08:59:35]
    Supprimé : RP #1525 [Point de contrôle planifié | 09/06/2013 06:20:27]
    Supprimé : RP #1526 [Windows Update | 09/06/2013 06:23:31]
    Supprimé : RP #1527 [Point de contrôle planifié | 09/07/2013 11:29:00]
    Supprimé : RP #1528 [Point de contrôle planifié | 09/08/2013 10:19:37]
    Supprimé : RP #1529 [Point de contrôle planifié | 09/09/2013 08:51:50]
    Supprimé : RP #1530 [Point de contrôle planifié | 09/10/2013 07:58:58]
    Supprimé : RP #1531 [Windows Update | 09/10/2013 07:59:06]
    Supprimé : RP #1532 [Point de contrôle planifié | 09/11/2013 05:01:46]
    Supprimé : RP #1534 [P | 09/11/2013 18:34:07]
    Supprimé : RP #1535 [Removed Java(TM) 6 Update 38 | 09/12/2013 09:44:46]
    Supprimé : RP #1536 [Installed Adobe Reader XI. | 09/12/2013 10:07:17]
    Supprimé : RP #1537 [Installed Java 7 Update 40 | 09/12/2013 10:22:54]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    Merci pour tout
    Je mets en résolu
    Cordialement
    0
Précédent
  • 1
  • 2