About:blank
Fermé
sebggs
Messages postés
31
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
8 juillet 2014
-
11 sept. 2013 à 08:14
billmaxime Messages postés 50449 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 janvier 2025 - 12 sept. 2013 à 20:07
billmaxime Messages postés 50449 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 janvier 2025 - 12 sept. 2013 à 20:07
10 réponses
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
11 sept. 2013 à 08:34
11 sept. 2013 à 08:34
salut
j'imagine qu'ensuite je dois passer AdwCleaner ?
oui, passe adwcleaner
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
=====================================================
puis fais ceci
http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
=====================================================
et ceci
télécharge MBAM sur ton bureau
a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
j'imagine qu'ensuite je dois passer AdwCleaner ?
oui, passe adwcleaner
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
=====================================================
puis fais ceci
http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
=====================================================
et ceci
télécharge MBAM sur ton bureau
a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
sebggs
Messages postés
31
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
8 juillet 2014
11 sept. 2013 à 18:50
11 sept. 2013 à 18:50
La rapport JRT :
Version: 5.5.9 (09.07.2013:1)
OS: Microsoft Windows XP x86
Ran by seb on 11/09/2013 at 18:43:12.51
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
Successfully stopped: [Service] isafekrnl
Successfully deleted: [Service] isafekrnl
Successfully stopped: [Service] isafeservice
Successfully deleted: [Service] isafeservice
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\isafe
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550255705596}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660266706696}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440244704496}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{15CBCB5F-678F-4188-93C3-B2AE50A012C6}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "D:\Documents and Settings\seb\Application Data\isafe"
Successfully deleted: [Folder] "D:\Documents and Settings\seb\appdata\locallow\datamngr"
Successfully deleted: [Folder] "D:\Program Files\isafe"
~~~ FireFox
Failed to delete: [File] "D:\Program Files\Mozilla Firefox\searchplugins\avg_igeared.xml"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11/09/2013 at 18:47:27.50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Et je lance MBAM
Version: 5.5.9 (09.07.2013:1)
OS: Microsoft Windows XP x86
Ran by seb on 11/09/2013 at 18:43:12.51
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
Successfully stopped: [Service] isafekrnl
Successfully deleted: [Service] isafekrnl
Successfully stopped: [Service] isafeservice
Successfully deleted: [Service] isafeservice
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\isafe
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550255705596}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660266706696}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440244704496}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{15CBCB5F-678F-4188-93C3-B2AE50A012C6}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "D:\Documents and Settings\seb\Application Data\isafe"
Successfully deleted: [Folder] "D:\Documents and Settings\seb\appdata\locallow\datamngr"
Successfully deleted: [Folder] "D:\Program Files\isafe"
~~~ FireFox
Failed to delete: [File] "D:\Program Files\Mozilla Firefox\searchplugins\avg_igeared.xml"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11/09/2013 at 18:47:27.50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Et je lance MBAM
sebggs
Messages postés
31
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
8 juillet 2014
11 sept. 2013 à 20:49
11 sept. 2013 à 20:49
Voici le rapport de MBAM
merci encore !!
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.11.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
seb :: TPG [administrateur]
Protection: Activé
11/09/2013 18:56:15
mbam-log-2013-09-11 (18-56-15).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 334468
Temps écoulé: 59 minute(s), 59 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 15
E:\Informatique & Matériel\Logiciels\2013\installation-ie8-xp-01NET.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\00915DTC\wajam_update[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\24L9EDO5\wajam_update[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Documents and Settings\seb\Application Data\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Wajam\Updater\WajamUpdater.e.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\ICCup\Launcher\iccwc3.icc (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{E8AFAC01-43A9-43BD-BE77-13901486FCFB}\RP951\A0189329.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{E8AFAC01-43A9-43BD-BE77-13901486FCFB}\RP951\A0189330.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\JEU\DAEMON TOOLS\Daemon Tools 4.0 Crack\Daemon Tools 4.0 + crack\Daemon.Tools.v.4.0.exe (Adware.WhenU) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\JEU\STARCRAFT\Starcraft - Broodwar v.1.15 No CD\regsetup.exe (Hacktool.Crk) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\Logiciels de base\install_FullPackCodecs_FR.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\LOGICIELS DE RESERVE\daemon-tools_daemon_tools_4.11_anglais_10729.exe (Adware.Vomba) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\PROXYS\HTTP-Tunnel_Client_v2.7.1853.setup.and.crack.-.hipBob.zip (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\RESTAURATION & SAUVEGARDE\Acronis.True.Image.v9.0.2302.Incl.Keymaker-ZWT\keygen.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
(fin)
merci encore !!
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.11.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
seb :: TPG [administrateur]
Protection: Activé
11/09/2013 18:56:15
mbam-log-2013-09-11 (18-56-15).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 334468
Temps écoulé: 59 minute(s), 59 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 15
E:\Informatique & Matériel\Logiciels\2013\installation-ie8-xp-01NET.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\00915DTC\wajam_update[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\24L9EDO5\wajam_update[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Documents and Settings\seb\Application Data\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Wajam\Updater\WajamUpdater.e.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\ICCup\Launcher\iccwc3.icc (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{E8AFAC01-43A9-43BD-BE77-13901486FCFB}\RP951\A0189329.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{E8AFAC01-43A9-43BD-BE77-13901486FCFB}\RP951\A0189330.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\JEU\DAEMON TOOLS\Daemon Tools 4.0 Crack\Daemon Tools 4.0 + crack\Daemon.Tools.v.4.0.exe (Adware.WhenU) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\JEU\STARCRAFT\Starcraft - Broodwar v.1.15 No CD\regsetup.exe (Hacktool.Crk) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\Logiciels de base\install_FullPackCodecs_FR.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\LOGICIELS DE RESERVE\daemon-tools_daemon_tools_4.11_anglais_10729.exe (Adware.Vomba) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\PROXYS\HTTP-Tunnel_Client_v2.7.1853.setup.and.crack.-.hipBob.zip (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
E:\Informatique & Matériel\Logiciels\RESTAURATION & SAUVEGARDE\Acronis.True.Image.v9.0.2302.Incl.Keymaker-ZWT\keygen.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
(fin)
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
Modifié par billmaxime le 11/09/2013 à 21:13
Modifié par billmaxime le 11/09/2013 à 21:13
salut
désinstalle Java 7 Update 21 via programme et fonctionnalité du panneau de
configuration et télécharge la dernière version ici https://www.java.com/fr/download/
ps: décoche les toolbars ask pour chrome>>regarde l'image
tu peux refaire 1 zhpdiag en cliquant sur la loupe avec le + et poster le rapport
via ce lien https://www.cjoint.com/
merci
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
désinstalle Java 7 Update 21 via programme et fonctionnalité du panneau de
configuration et télécharge la dernière version ici https://www.java.com/fr/download/
ps: décoche les toolbars ask pour chrome>>regarde l'image
tu peux refaire 1 zhpdiag en cliquant sur la loupe avec le + et poster le rapport
via ce lien https://www.cjoint.com/
merci
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sebggs
Messages postés
31
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
8 juillet 2014
11 sept. 2013 à 21:44
11 sept. 2013 à 21:44
Tout ça est fait merci encore !
Le lien ZHP :
Le lien ZHP :
http://cjoint.com/?CIlvR4Sr2Ic
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
11 sept. 2013 à 22:17
11 sept. 2013 à 22:17
re
ok, fais ceci maintenant s'il te plaît
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur importer et dans la fenêtre qui s'ouvre sur ok
ensuite, colle le texte dans la fenêtre
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
Script zhpfix
G2 - GCE: Preference [User Data\Default] [cnmdgidklhhnmppphpohildcefnaaflp] Services x86 v.1.24.125, (Activé) =>PUP.CrossRider
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
[HKCU\Software\Yahoo] =>Toolbar.Yahoo
[HKLM\Software\Yahoo] =>Toolbar.Yahoo
O69 - SBI: SearchScopes [HKCU] {97C97413-0356-4F2E-9507-7F1A67BFC60E} - (01net) - https://www.01net.com/
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {381A20F5-B814-4B62-A48D-C8C521869E0E} - (Yahoo! Search) - https://us.search.yahoo.com/ =>Toolbar.Yahoo
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {381A20F5-B814-4B62-A48D-C8C521869E0E} - (Yahoo! Search) - https://us.search.yahoo.com/ =>Toolbar.Yahoo
[HKLM\Software\Google\Chrome\Extensions\cnmdgidklhhnmppphpohildcefnaaflp] =>PUP.CrossRider^
[HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] =>Adware.Agent
[HKCR\mime\database\content type\application/x-zix] =>Trojan.Lop
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Tarma
[HKCU\Software\USyndication] =>Trojan.USyndication
[HKCU\Software\usyndication.com] =>Trojan.USyndication
D:\Documents and Settings\All Users\Application Data\AVG January 2013 Campaign =>Toolbar.AVGSearch
D:\Documents and Settings\seb\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp =>PUP.CrossRider^
[HKCU\Software\Yahoo] =>Toolbar.Yahoo^
[HKLM\Software\Yahoo] =>Toolbar.Yahoo^
SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
@+
ok, fais ceci maintenant s'il te plaît
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur importer et dans la fenêtre qui s'ouvre sur ok
ensuite, colle le texte dans la fenêtre
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
Script zhpfix
G2 - GCE: Preference [User Data\Default] [cnmdgidklhhnmppphpohildcefnaaflp] Services x86 v.1.24.125, (Activé) =>PUP.CrossRider
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
[HKCU\Software\Yahoo] =>Toolbar.Yahoo
[HKLM\Software\Yahoo] =>Toolbar.Yahoo
O69 - SBI: SearchScopes [HKCU] {97C97413-0356-4F2E-9507-7F1A67BFC60E} - (01net) - https://www.01net.com/
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {381A20F5-B814-4B62-A48D-C8C521869E0E} - (Yahoo! Search) - https://us.search.yahoo.com/ =>Toolbar.Yahoo
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {381A20F5-B814-4B62-A48D-C8C521869E0E} - (Yahoo! Search) - https://us.search.yahoo.com/ =>Toolbar.Yahoo
[HKLM\Software\Google\Chrome\Extensions\cnmdgidklhhnmppphpohildcefnaaflp] =>PUP.CrossRider^
[HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] =>Adware.Agent
[HKCR\mime\database\content type\application/x-zix] =>Trojan.Lop
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Tarma
[HKCU\Software\USyndication] =>Trojan.USyndication
[HKCU\Software\usyndication.com] =>Trojan.USyndication
D:\Documents and Settings\All Users\Application Data\AVG January 2013 Campaign =>Toolbar.AVGSearch
D:\Documents and Settings\seb\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp =>PUP.CrossRider^
[HKCU\Software\Yahoo] =>Toolbar.Yahoo^
[HKLM\Software\Yahoo] =>Toolbar.Yahoo^
SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
@+
sebggs
Messages postés
31
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
8 juillet 2014
12 sept. 2013 à 08:37
12 sept. 2013 à 08:37
Ok, merci encore !
Il restait des trucs à nettoyer ?
Voici l'@ du rapport
https://www.cjoint.com/?CImiKFINFCD
Merciiii
Il restait des trucs à nettoyer ?
Voici l'@ du rapport
https://www.cjoint.com/?CImiKFINFCD
Merciiii
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
12 sept. 2013 à 08:49
12 sept. 2013 à 08:49
re
dis moi si tu as encore des soucis
@+
dis moi si tu as encore des soucis
@+
sebggs
Messages postés
31
Date d'inscription
jeudi 3 novembre 2011
Statut
Membre
Dernière intervention
8 juillet 2014
12 sept. 2013 à 20:05
12 sept. 2013 à 20:05
Non tout semble nickel.
Jusqu'a la prochaine fois
Merci infiniment !
Jusqu'a la prochaine fois
Merci infiniment !
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
12 sept. 2013 à 20:07
12 sept. 2013 à 20:07
re
tu dois encore faire ceci
télécharge delfix sur ton bureau
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
exécute le en tant qu'administrateur (clic droit)
vérifie que toutes les cases soient cochées:5
clique sur exécuter
le rapport s'affichera sur ton bureau et dans C:\delfix.txt
poste le rapport via 1 copier/coller
@+
tu dois encore faire ceci
télécharge delfix sur ton bureau
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
exécute le en tant qu'administrateur (clic droit)
vérifie que toutes les cases soient cochées:5
clique sur exécuter
le rapport s'affichera sur ton bureau et dans C:\delfix.txt
poste le rapport via 1 copier/coller
@+