Pup optional + adware eorezo
Résolu
yan888
Messages postés
29
Date d'inscription
Statut
Membre
Dernière intervention
-
yan888 Messages postés 29 Date d'inscription Statut Membre Dernière intervention -
yan888 Messages postés 29 Date d'inscription Statut Membre Dernière intervention -
bonjour
voilà mon probléme j ai fais un scan avec malwarebytes il a dectété les virus je ne peux les supprimer car il bug.
meme avec avast alors j ai fais un scan au démmarage il m a mis certain virus en quarantaine.
maintenant j ai fais un scan avec avast minustieux il a rien dectété mais avec malwarebytes oui mais je ne peu toujours pas les enlevés car il bug.merci d avance pour de l aide car j ai beaucoup de fichiers sur mon pc .
cordialement
voilà mon probléme j ai fais un scan avec malwarebytes il a dectété les virus je ne peux les supprimer car il bug.
meme avec avast alors j ai fais un scan au démmarage il m a mis certain virus en quarantaine.
maintenant j ai fais un scan avec avast minustieux il a rien dectété mais avec malwarebytes oui mais je ne peu toujours pas les enlevés car il bug.merci d avance pour de l aide car j ai beaucoup de fichiers sur mon pc .
cordialement
A voir également:
- Pup optional + adware eorezo
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Pup optional legacy ✓ - Forum Virus
- Pup optional babylon ✓ - Forum Virus
- Adware pokki ✓ - Forum Virus
- Pup optional advancedsystemcare - Forum Virus
47 réponses
et je veux garder avast internet security .mais je comprends pas j ai jamais mis panda antivirus .autrement j ai le souci meme avant d avoir les virus quand je vais sur internet il me demande de telecharger des modules pour la page.mais avec avast je toujours à jour les moteurs de recherche .j ai refais un scan rapide avec malwarebytes o virus detéctés .voilà kingk06
ok
y a un problème sur le Fichier HOSTS :/ désactiver votre antivirus Aller à la barre de tache sur la droite de ton ordinateur clic droit sur l'cone avast (a). quand la petite page s'ouvre tout en bas clic sur arreter la protection résidente, la vous avez un message d'avast , clic sur oui, et avast se met au repos.
et fais ceci ==>
Le fichier Hosts de ton ordinateur a été modifié par une infection, nous allons le restaurer :==>
Télécharge RstHosts ( créé par Xplode ) sur ton bureau.
https://toolslib.net
ou ici => https://toolslib.net
Lance le et clique sur Restaurer.
Un message t'indiquera de la réussite de l'opération, clique sur [OK] puis clique sur Créer un rapport.
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )
y a un problème sur le Fichier HOSTS :/ désactiver votre antivirus Aller à la barre de tache sur la droite de ton ordinateur clic droit sur l'cone avast (a). quand la petite page s'ouvre tout en bas clic sur arreter la protection résidente, la vous avez un message d'avast , clic sur oui, et avast se met au repos.
et fais ceci ==>
Le fichier Hosts de ton ordinateur a été modifié par une infection, nous allons le restaurer :==>
Télécharge RstHosts ( créé par Xplode ) sur ton bureau.
https://toolslib.net
ou ici => https://toolslib.net
Lance le et clique sur Restaurer.
Un message t'indiquera de la réussite de l'opération, clique sur [OK] puis clique sur Créer un rapport.
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )
voilà le rapport
-|x| RstHosts v2.0 - Rapport créé le 18/09/2013 à 22:34:50
-|x| Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
-|x| Nom d'utilisateur : yaya - PC-DE-YAYA (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 02/11/2006 - 12:23:50
Date de modification : 18/09/2013 - 22:34:37
Date de dernier accès : 18/09/2013 - 22:34:37
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 635 bytes -|x|-
-|x| RstHosts v2.0 - Rapport créé le 18/09/2013 à 22:34:50
-|x| Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
-|x| Nom d'utilisateur : yaya - PC-DE-YAYA (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 02/11/2006 - 12:23:50
Date de modification : 18/09/2013 - 22:34:37
Date de dernier accès : 18/09/2013 - 22:34:37
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 635 bytes -|x|-
Utilisation de l'outil ZHPFix :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
------------------------------------------------------------------------------------->
Script ZHPFix
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {71D30D86-88C0-4A6E-8A9B-5403A8A5D6D4}
O69 - SBI: SearchScopes [HKCU] {05436CF3-CC3D-39C7-145D-51056C01A1B7} [DefaultScope] - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
O90 - PUC: "521D59DC299285843BFEF5F65BF2AB6D" . (.Skype Toolbars.) -- C:\Windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco => Toolbar.Skype
O90 - PUC: "68D03D170C88E6A4A8B945308A5A6D4D" . (.Bing Bar.) -- C:\Windows\Installer\{71D30D86-88C0-4A6E-8A9B-5403A8A5D6D4}\icon_installer_ico
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
C:\Windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco => Toolbar.Skype
O1 - Hosts: 210.249.144.166 we9stun.winning-eleven.net
O1 - Hosts: 217.112.88.118 pes6gate-ec.winning-eleven.net
O4 - HKLM\..\Run: [tuto4pc_fr_59] C:\Program Files (x86)\tuto4pc_fr_59\tuto4pc_fr_59.exe (.not file.) => Infection PUP
[HKCU\Software\C:] => Trojan Remover
O51 - MPSK:{0f9a727c-dd31-11df-a8ef-001e8c5aee84}\AutoRun\command. (...) -- K:\Installer.exe (.not file.) => Infection USB (Trojan.USB)
O69 - SBI: SearchScopes [HKCU] {5a15c091-f3c2-4c8f-8964-e3434a2a4a95} - (My Web Search) - https://hp.mywebsearch.com/mywebsearch/index.html => Infection BT (MyWebSearch.Spy)
O87 - FAEL: "{0D0154B6-064F-4C09-8943-28366C87B185}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{84B63086-44FE-47BD-AED1-81F4C9E7B0A5}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
C:\Users\yaya\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn => Infection PUP (PUP.SweetIM)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - GS\Accessories [yaya 888]: Run.lnk - Clé orpheline
O4 - GS\Desktop [yaya 888]: Internet - Raccourci.lnk - Clé orpheline
O4 - GS\Accessories [yaya]: Run.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [4617] (...) -- C:\Users\yaya\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\Users\yaya\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{687A275D-3519-4ABF-BB0C-FA0B2084EF5D}] (...) -- C:\Users\yaya\Desktop\ModdingWayInstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6D7CAA7B-D7FE-456D-B7B2-AF0A9883553D}] (...) -- C:\Users\yaya\Desktop\556\Nero 8.1.1.0 Ultra Edition + Keygen [h33t] [CaZoR]\Nero 8.1.1.0 Ultra Edition + Keygen [h33t] [CaZoR]\Nero-8.1.1.0_eng.exe (.not file.
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Electronic Arts - EA SPORTS Game Face Plugin 1.3.1.0.) (No version) -- (.not file.)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
O4 - GS\Accessories [yaya 888]: Run.lnk - Clé orpheline
O4 - GS\Desktop [yaya 888]: Internet - Raccourci.lnk - Clé orpheline
O4 - GS\Accessories [yaya]: Run.lnk - Clé orpheline
O87 - FAEL: "UDP Query User{2A8CBDB6-2AE4-4F32-BE03-E771DF2A3BC2}C:\program files\ea sports\fifa 11 demo\game\fifa.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\ea sports\fifa 11 demo\game\fifa.exe (.not file.)
O87 - FAEL: "TCP Query User{E515D272-D156-4E81-A477-2C643B095575}C:\program files\fifa 12\game\game\fifa.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\fifa 12\game\game\fifa.exe (.not file.)
[HKLM\Software\14919ea49a8f3b4aa3cf1058d9a64cec]
O20 - AppInit_DLLs: . (...) - C:\Program Files\bitguard\261673~1.238\{c16c1~1\bitguard.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6E15A7C4-787D-4275-9658-D276BCBAB22C}] (...) -- C:\Users\yaya\Desktop\driver-pour-manette-ps3-sixaxis_driver_pour_manette_ps3_sixaxis_anglais_72766\libusb-win32-filter-bin-0.1.10.1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7F6F0CA8-E69A-4361-9D7F-0392F7A709A2}] (...) -- C:\Program Files\FIFA 13\Game\data\ModdingWayInstaller.exe (.not file.) [0]
O43 - CFD: 20/08/2012 - 23:09:14 - [0] ----D C:\Users\yaya\AppData\Local\2012
O69 - SBI: SearchScopes [HKCU] {05436CF3-CC3D-39C7-145D-51056C01A1B7} [DefaultScope] - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {5a15c091-f3c2-4c8f-8964-e3434a2a4a95} - (My Web Search) - https://hp.mywebsearch.com/mywebsearch/index.html
O87 - FAEL: "{0D0154B6-064F-4C09-8943-28366C87B185}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{84B63086-44FE-47BD-AED1-81F4C9E7B0A5}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
C:\Users\yaya\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
O61 - LFC: 15/09/2013 - 22:20:30 ---A- . (...) -- C:\Users\yaya\AppData\Roaming\iSafe\softmgr.dat [26624]
O61 - LFC: 15/09/2013 - 22:38:56 ---A- . (...) -- C:\Users\yaya\AppData\Local\Temp\SHSetup.exe [45868112]
C:\Users\yaya\AppData\Roaming\iSafe\softmgr.dat
C:\Users\yaya\AppData\Local\Temp\SHSetup.exe
C:\Users\yaya\AppData\Local\Temp\GoogleToolbarInstaller1.log
Panda ActiveScan 2.0 v01.03.04.0001
Panda ActiveScan 2.0 v01.03.04.0001
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} ((no name)) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O41 - Driver: (kl1) . (.Kaspersky Lab - Kaspersky Unified Driver.) - C:\WINDOWS\System32\DRIVERS\kl1.sys
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0
[HKCU\Software\KasperskyLab]
[HKLM\Software\KasperskyLab]
[HKLM\Software\McAfee.com]
[HKLM\Software\Panda Software]
[HKLM\Software\Symantec]
[HKLM\Software\mcafeeupdater]
O43 - CFD: 29/11/2009 - 00:23:05 - [8,994] ----D C:\Program Files\Panda Security
O43 - CFD: 30/11/2009 - 20:22:21 - [0,496] ----D C:\Program Files\Common Files\Symantec Shared
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O87 - FAEL: "{5DB8FD8F-33AA-4B9A-8883-C69C6110099A}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Vuze\Azureus.exe (.not file.) => Vuze%Azureus PeerToPeer
O87 - FAEL: "{D3996558-CBD6-4B44-80CB-FF3BBC6BD573}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Vuze\Azureus.exe (.not file.) => Vuze%Azureus PeerToPeer
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - https://www.google.com/?gws_rd=ssl => Google/Seekeen.com or Web Search
O43 - CFD: 13/12/2009 - 21:59:36 - [0,001] ----D C:\ProgramData\Kaspersky Lab
O43 - CFD: 27/08/2011 - 12:20:39 - [0] ----D C:\ProgramData\McAfee
O43 - CFD: 30/11/2009 - 20:22:20 - [0,973] ----D C:\ProgramData\Symantec
O43 - CFD: 12/10/2009 - 10:23:28 - [0] ----D C:\Users\yaya\AppData\Roaming\Symantec
O64 - Services: CurCS - 01/09/2009 - C:\WINDOWS\System32\DRIVERS\kl1.sys (kl1) .(.Kaspersky Lab - Kaspersky Unified Driver.) - LEGACY_KL1
O64 - Services: CurCS - 30/06/2009 - C:\WINDOWS\System32\drivers\pavboot.sys (pavboot) .(.Panda Security, S.L. - Panda Boot Driver.) - LEGACY_PAVBOOT
firewallraz
EmptyCLSID
EmptyFlash
EmptyTemp
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
==>Clique sur le bouton GO pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.
==> laisse travailler l'outil et ne touche à rien ...
==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Redémarre le PC et poste le rapport stp.
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
------------------------------------------------------------------------------------->
Script ZHPFix
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {71D30D86-88C0-4A6E-8A9B-5403A8A5D6D4}
O69 - SBI: SearchScopes [HKCU] {05436CF3-CC3D-39C7-145D-51056C01A1B7} [DefaultScope] - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
O90 - PUC: "521D59DC299285843BFEF5F65BF2AB6D" . (.Skype Toolbars.) -- C:\Windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco => Toolbar.Skype
O90 - PUC: "68D03D170C88E6A4A8B945308A5A6D4D" . (.Bing Bar.) -- C:\Windows\Installer\{71D30D86-88C0-4A6E-8A9B-5403A8A5D6D4}\icon_installer_ico
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
C:\Windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco => Toolbar.Skype
O1 - Hosts: 210.249.144.166 we9stun.winning-eleven.net
O1 - Hosts: 217.112.88.118 pes6gate-ec.winning-eleven.net
O4 - HKLM\..\Run: [tuto4pc_fr_59] C:\Program Files (x86)\tuto4pc_fr_59\tuto4pc_fr_59.exe (.not file.) => Infection PUP
[HKCU\Software\C:] => Trojan Remover
O51 - MPSK:{0f9a727c-dd31-11df-a8ef-001e8c5aee84}\AutoRun\command. (...) -- K:\Installer.exe (.not file.) => Infection USB (Trojan.USB)
O69 - SBI: SearchScopes [HKCU] {5a15c091-f3c2-4c8f-8964-e3434a2a4a95} - (My Web Search) - https://hp.mywebsearch.com/mywebsearch/index.html => Infection BT (MyWebSearch.Spy)
O87 - FAEL: "{0D0154B6-064F-4C09-8943-28366C87B185}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{84B63086-44FE-47BD-AED1-81F4C9E7B0A5}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
C:\Users\yaya\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn => Infection PUP (PUP.SweetIM)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - GS\Accessories [yaya 888]: Run.lnk - Clé orpheline
O4 - GS\Desktop [yaya 888]: Internet - Raccourci.lnk - Clé orpheline
O4 - GS\Accessories [yaya]: Run.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [4617] (...) -- C:\Users\yaya\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\Users\yaya\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{687A275D-3519-4ABF-BB0C-FA0B2084EF5D}] (...) -- C:\Users\yaya\Desktop\ModdingWayInstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6D7CAA7B-D7FE-456D-B7B2-AF0A9883553D}] (...) -- C:\Users\yaya\Desktop\556\Nero 8.1.1.0 Ultra Edition + Keygen [h33t] [CaZoR]\Nero 8.1.1.0 Ultra Edition + Keygen [h33t] [CaZoR]\Nero-8.1.1.0_eng.exe (.not file.
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Electronic Arts - EA SPORTS Game Face Plugin 1.3.1.0.) (No version) -- (.not file.)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
O4 - GS\Accessories [yaya 888]: Run.lnk - Clé orpheline
O4 - GS\Desktop [yaya 888]: Internet - Raccourci.lnk - Clé orpheline
O4 - GS\Accessories [yaya]: Run.lnk - Clé orpheline
O87 - FAEL: "UDP Query User{2A8CBDB6-2AE4-4F32-BE03-E771DF2A3BC2}C:\program files\ea sports\fifa 11 demo\game\fifa.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\ea sports\fifa 11 demo\game\fifa.exe (.not file.)
O87 - FAEL: "TCP Query User{E515D272-D156-4E81-A477-2C643B095575}C:\program files\fifa 12\game\game\fifa.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\fifa 12\game\game\fifa.exe (.not file.)
[HKLM\Software\14919ea49a8f3b4aa3cf1058d9a64cec]
O20 - AppInit_DLLs: . (...) - C:\Program Files\bitguard\261673~1.238\{c16c1~1\bitguard.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6E15A7C4-787D-4275-9658-D276BCBAB22C}] (...) -- C:\Users\yaya\Desktop\driver-pour-manette-ps3-sixaxis_driver_pour_manette_ps3_sixaxis_anglais_72766\libusb-win32-filter-bin-0.1.10.1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7F6F0CA8-E69A-4361-9D7F-0392F7A709A2}] (...) -- C:\Program Files\FIFA 13\Game\data\ModdingWayInstaller.exe (.not file.) [0]
O43 - CFD: 20/08/2012 - 23:09:14 - [0] ----D C:\Users\yaya\AppData\Local\2012
O69 - SBI: SearchScopes [HKCU] {05436CF3-CC3D-39C7-145D-51056C01A1B7} [DefaultScope] - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {5a15c091-f3c2-4c8f-8964-e3434a2a4a95} - (My Web Search) - https://hp.mywebsearch.com/mywebsearch/index.html
O87 - FAEL: "{0D0154B6-064F-4C09-8943-28366C87B185}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{84B63086-44FE-47BD-AED1-81F4C9E7B0A5}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
C:\Users\yaya\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
O61 - LFC: 15/09/2013 - 22:20:30 ---A- . (...) -- C:\Users\yaya\AppData\Roaming\iSafe\softmgr.dat [26624]
O61 - LFC: 15/09/2013 - 22:38:56 ---A- . (...) -- C:\Users\yaya\AppData\Local\Temp\SHSetup.exe [45868112]
C:\Users\yaya\AppData\Roaming\iSafe\softmgr.dat
C:\Users\yaya\AppData\Local\Temp\SHSetup.exe
C:\Users\yaya\AppData\Local\Temp\GoogleToolbarInstaller1.log
Panda ActiveScan 2.0 v01.03.04.0001
Panda ActiveScan 2.0 v01.03.04.0001
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} ((no name)) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O41 - Driver: (kl1) . (.Kaspersky Lab - Kaspersky Unified Driver.) - C:\WINDOWS\System32\DRIVERS\kl1.sys
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0
[HKCU\Software\KasperskyLab]
[HKLM\Software\KasperskyLab]
[HKLM\Software\McAfee.com]
[HKLM\Software\Panda Software]
[HKLM\Software\Symantec]
[HKLM\Software\mcafeeupdater]
O43 - CFD: 29/11/2009 - 00:23:05 - [8,994] ----D C:\Program Files\Panda Security
O43 - CFD: 30/11/2009 - 20:22:21 - [0,496] ----D C:\Program Files\Common Files\Symantec Shared
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O87 - FAEL: "{5DB8FD8F-33AA-4B9A-8883-C69C6110099A}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Vuze\Azureus.exe (.not file.) => Vuze%Azureus PeerToPeer
O87 - FAEL: "{D3996558-CBD6-4B44-80CB-FF3BBC6BD573}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Vuze\Azureus.exe (.not file.) => Vuze%Azureus PeerToPeer
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - https://www.google.com/?gws_rd=ssl => Google/Seekeen.com or Web Search
O43 - CFD: 13/12/2009 - 21:59:36 - [0,001] ----D C:\ProgramData\Kaspersky Lab
O43 - CFD: 27/08/2011 - 12:20:39 - [0] ----D C:\ProgramData\McAfee
O43 - CFD: 30/11/2009 - 20:22:20 - [0,973] ----D C:\ProgramData\Symantec
O43 - CFD: 12/10/2009 - 10:23:28 - [0] ----D C:\Users\yaya\AppData\Roaming\Symantec
O64 - Services: CurCS - 01/09/2009 - C:\WINDOWS\System32\DRIVERS\kl1.sys (kl1) .(.Kaspersky Lab - Kaspersky Unified Driver.) - LEGACY_KL1
O64 - Services: CurCS - 30/06/2009 - C:\WINDOWS\System32\drivers\pavboot.sys (pavboot) .(.Panda Security, S.L. - Panda Boot Driver.) - LEGACY_PAVBOOT
firewallraz
EmptyCLSID
EmptyFlash
EmptyTemp
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
==>Clique sur le bouton GO pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.
==> laisse travailler l'outil et ne touche à rien ...
==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Redémarre le PC et poste le rapport stp.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j arrive pas à voir ou mettre le fichier dans zhpfix car au début j ai un papier avec crayon ou configurer
Copie/colle le script de son contenu dans zhpfix
tu a un tuto ici => http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
tu a un tuto ici => http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
je vais voir ça demain matin je sais si c est la fatigue mais j y arrive pas .demain je suis en repos donc j aurai le temps bonne nuit à toi à demain
bonjour voilà aprés une bonne nuit j ai trouvé comment faire c était simple bref passont.donc j ai lancé zphfix et pendant le nettoyage j ai une petite fenetre de windows installer qui indique ( voulez vous vraiment désinstaller ce produit ) je fais quoi ? SVP MERCI
et juste à coté de l outil zphfix qui me demande ( voulez vous vraiment désinstaller ce produit ) j ai une petite fenetre encatrement gris avec fond bleu marqué zhpfix
voilà le rapport
Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
Fichier d'export Registre :
Run by yaya at 19/09/2013 09:58:42
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Logiciels ==========
SUPPRIMÉ: Bing Bar
========== Clés du Registre ==========
SUPPRIMÉ: SearchScopes :{05436CF3-CC3D-39C7-145D-51056C01A1B7}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIMÉ: HKCU\Software\C:
SUPPRIMÉ CLSID MPSK: {0f9a727c-dd31-11df-a8ef-001e8c5aee84}
SUPPRIMÉ: SearchScopes :{5a15c091-f3c2-4c8f-8964-e3434a2a4a95}
SUPPRIMÉ: CLSID BHO: {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
SUPPRIMÉ: HKLM\Software\14919ea49a8f3b4aa3cf1058d9a64cec
SUPPRIMÉ: HKCU\Software\KasperskyLab
SUPPRIMÉ: HKLM\Software\KasperskyLab
SUPPRIMÉ: HKLM\Software\McAfee.com
SUPPRIMÉ: HKLM\Software\Panda Software
SUPPRIMÉ: HKLM\Software\Symantec
SUPPRIMÉ: HKLM\Software\mcafeeupdater
SUPPRIMÉ: Service Legacy: LEGACY_KL1
SUPPRIMÉ: Service Legacy: LEGACY_PAVBOOT
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: tuto4pc_fr_59
SUPPRIMÉ: {0D0154B6-064F-4C09-8943-28366C87B185}
SUPPRIMÉ: {84B63086-44FE-47BD-AED1-81F4C9E7B0A5}
SUPPRIMÉ: URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
SUPPRIMÉ: Toolbar: {21FA44EF-376D-4D53-9B0F-8A89D3229068}
SUPPRIMÉ: UDP Query User{2A8CBDB6-2AE4-4F32-BE03-E771DF2A3BC2}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: TCP Query User{E515D272-D156-4E81-A477-2C643B095575}C:\program files\fifa 12\game\game\fifa.exe
SUPPRIMÉ: {5DB8FD8F-33AA-4B9A-8883-C69C6110099A}
SUPPRIMÉ: {D3996558-CBD6-4B44-80CB-FF3BBC6BD573}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{8186DDC8-8564-46D6-B855-3ED24A8A523A}C:\program files\sfr\media center\httpd\httpd.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{8E666322-0043-46E6-9AF5-D136710390EE}C:\program files\sfr\media center\httpd\httpd.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{0A927462-1DD0-4ABC-8DF5-0D9568108120}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{04882147-F567-4F92-BE02-50C40E0B4B53}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (Public) : {3184A44E-C39D-4150-94FD-B9F4741DE2C8}
SUPPRIMÉ: FirewallRaz (Public) : {80BCA861-ED9F-40E7-8D66-ADB255419C1B}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{ED0629E0-9B70-4488-B12A-04CDF6DD5140}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C64D8411-1059-4C2E-8383-EC9A134E674E}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (None) : {55ADCE74-8F44-460E-8E3E-2F761822EC30}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{B86FB47D-0D02-4CDF-9EA6-0B7A8407115A}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{071F4CFB-A88D-4D60-A1B2-2C3FF5C4F6A7}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{4BFF3480-D4E7-4DCB-825F-5C54F42CEBF8}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{2122E59E-221B-420D-B4EA-080071060754}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{D13251AB-DFA8-4F3D-923F-9CC422EAAE22}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{7ADD8FC9-9D16-4235-9C0D-FC7BE657B23E}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{98AA6B9E-60F9-4F15-B460-4E823782ED71}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{12E50921-F6A9-468C-90BF-C69972B7B4F5}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{7E0A9A81-C8FB-48DD-8C58-ACBC219EBA52}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{F33DD68F-834F-4845-87EF-227001B3B49E}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{36BE9BBE-5BFC-47F4-AFDA-E5F834E3AF4E}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{66C14B63-C174-4655-843D-721513292471}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{7E7291CD-992B-4189-9A6F-1BD54DF2423A}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{D80A9865-C6B1-402E-AC67-2188524DEEE7}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{239B6D5F-E48B-439D-B01A-F4F927D4920D}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (None) : {BA862F39-BF40-4440-843A-60CA27F7F893}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{5347E8E4-4650-44BF-AD9C-29C0BBE0AF39}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{937544D7-DFC3-4DBF-8B19-50DCF9D5818E}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{8180ADEC-5AC1-49C7-8F0F-83C5507BF81A}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{3EA11139-5582-4E51-9C1F-8845C2859718}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{E63667CF-0463-4F2E-ABEC-398347B6E08B}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{6DCDB218-0EAB-4717-BAB9-72D58D8D3AC2}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{290A9FB7-913C-42CC-AAF1-9F8BB3FE9FCB}C:\program files\origin games\fifa 13\game\fifa13.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{4F46180D-D901-4C54-A8D0-4A32614DBB43}C:\program files\origin games\fifa 13\game\fifa13.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{0A1DF0BC-D5F3-40A0-AD16-34506086FD62}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{1D86F39F-D7C6-4B0B-AB63-772E586B0100}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Public) : {8D8FC57D-B6E1-4FE7-A63F-ED7413803F55}
SUPPRIMÉ: FirewallRaz (Public) : {A29D8CD2-D5C6-442D-83B2-A4B312D0D8C1}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{8BFAE8B7-69B7-483D-85BA-408F71ABC89C}C:\program files\program files(x86)origin games\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{919DA55F-8FB3-4B2B-83B1-3A0B55D02DA4}C:\program files\program files(x86)origin games\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{E509296B-A7F8-4557-AF7B-6ACAD205DD20}C:\program files\fifa 12\game\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : {1BE83C22-5182-4703-959D-D06DCEEB7C75}
SUPPRIMÉ: FirewallRaz (Public) : {6C5217EE-C7D2-4211-A3E8-635D8BAC09E0}
SUPPRIMÉ: FirewallRaz (Public) : {CF38B9D3-2B0C-433C-AADF-9B6A87560294}
SUPPRIMÉ: FirewallRaz (Public) : {B903E5A6-F497-4844-ABA1-8F0789983390}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{E210E366-C962-4B25-AFF2-4883A4ABDBA6}C:\program files\cyanide\pro cycling manager - saison 2011\pcm.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{EBD90A17-607F-4E4A-91E0-7F01CD5BAF49}C:\program files\cyanide\pro cycling manager - saison 2011\pcm.exe
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ AppInit: \Program Files\bitguard\261673~1.238\{c16c1~1\bitguard.dll
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Dossiers ==========
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{022E053A-B794-4F25-98C4-174DC11F3B41}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{28563367-90E3-470E-9715-922682AEB03B}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{297BE3D8-1F2B-4B9F-8025-BF5B1CE37003}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{68147700-7EC9-4A7C-9DA3-711CF96AD958}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{906B2B4C-9089-4144-890A-19F4487CFE81}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{A438A220-6226-4E4D-A807-C9CB96D55BA2}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{A76EC5D2-01C1-47BE-9550-367C1DB4D7A0}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{C0B0324A-68BC-4504-A0C3-535E9189C957}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{D57F0B58-FB6A-4FE1-BA8B-D55AC8B34201}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{E1EBA507-21C3-4270-8F63-E3CEA97B4541}
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco
SUPPRIMÉ: c:\users\yaya\appdata\roaming\isafe\softmgr.dat
SUPPRIMÉ: c:\users\yaya\appdata\local\temp\shsetup.exe
SUPPRIMÉ: C:\Users\yaya\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ:* c:\users\yaya\appdata\local\temp\googletoolbarinstaller1.log
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Tache planifiée ==========
SUPPRIMÉ: 4617
SUPPRIMÉ: At1
SUPPRIMÉ: {687A275D-3519-4ABF-BB0C-FA0B2084EF5D}
SUPPRIMÉ: {6D7CAA7B-D7FE-456D-B7B2-AF0A9883553D}
SUPPRIMÉ: {6E15A7C4-787D-4275-9658-D276BCBAB22C}
SUPPRIMÉ: {7F6F0CA8-E69A-4361-9D7F-0392F7A709A2}
========== Autre ==========
NON TRAITÉ Panda ActiveScan 2.0 v01.03.04.0001
========== Récapitulatif ==========
17 : Clés du Registre
59 : Valeurs du Registre
3 : Eléments de donnée du Registre
12 : Dossiers
7 : Fichiers
1 : Logiciels
1 : Fichier HOSTS
6 : Tache planifiée
1 : Autre
End of clean in 38mn 59s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/09/2013 09:58:55 [10429]
Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
Fichier d'export Registre :
Run by yaya at 19/09/2013 09:58:42
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Logiciels ==========
SUPPRIMÉ: Bing Bar
========== Clés du Registre ==========
SUPPRIMÉ: SearchScopes :{05436CF3-CC3D-39C7-145D-51056C01A1B7}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIMÉ: HKCU\Software\C:
SUPPRIMÉ CLSID MPSK: {0f9a727c-dd31-11df-a8ef-001e8c5aee84}
SUPPRIMÉ: SearchScopes :{5a15c091-f3c2-4c8f-8964-e3434a2a4a95}
SUPPRIMÉ: CLSID BHO: {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
SUPPRIMÉ: HKLM\Software\14919ea49a8f3b4aa3cf1058d9a64cec
SUPPRIMÉ: HKCU\Software\KasperskyLab
SUPPRIMÉ: HKLM\Software\KasperskyLab
SUPPRIMÉ: HKLM\Software\McAfee.com
SUPPRIMÉ: HKLM\Software\Panda Software
SUPPRIMÉ: HKLM\Software\Symantec
SUPPRIMÉ: HKLM\Software\mcafeeupdater
SUPPRIMÉ: Service Legacy: LEGACY_KL1
SUPPRIMÉ: Service Legacy: LEGACY_PAVBOOT
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: tuto4pc_fr_59
SUPPRIMÉ: {0D0154B6-064F-4C09-8943-28366C87B185}
SUPPRIMÉ: {84B63086-44FE-47BD-AED1-81F4C9E7B0A5}
SUPPRIMÉ: URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
SUPPRIMÉ: Toolbar: {21FA44EF-376D-4D53-9B0F-8A89D3229068}
SUPPRIMÉ: UDP Query User{2A8CBDB6-2AE4-4F32-BE03-E771DF2A3BC2}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: TCP Query User{E515D272-D156-4E81-A477-2C643B095575}C:\program files\fifa 12\game\game\fifa.exe
SUPPRIMÉ: {5DB8FD8F-33AA-4B9A-8883-C69C6110099A}
SUPPRIMÉ: {D3996558-CBD6-4B44-80CB-FF3BBC6BD573}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{8186DDC8-8564-46D6-B855-3ED24A8A523A}C:\program files\sfr\media center\httpd\httpd.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{8E666322-0043-46E6-9AF5-D136710390EE}C:\program files\sfr\media center\httpd\httpd.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{0A927462-1DD0-4ABC-8DF5-0D9568108120}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{04882147-F567-4F92-BE02-50C40E0B4B53}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (Public) : {3184A44E-C39D-4150-94FD-B9F4741DE2C8}
SUPPRIMÉ: FirewallRaz (Public) : {80BCA861-ED9F-40E7-8D66-ADB255419C1B}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{ED0629E0-9B70-4488-B12A-04CDF6DD5140}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C64D8411-1059-4C2E-8383-EC9A134E674E}C:\users\yaya\desktop\zz\pes2010.exe
SUPPRIMÉ: FirewallRaz (None) : {55ADCE74-8F44-460E-8E3E-2F761822EC30}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{B86FB47D-0D02-4CDF-9EA6-0B7A8407115A}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{071F4CFB-A88D-4D60-A1B2-2C3FF5C4F6A7}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{4BFF3480-D4E7-4DCB-825F-5C54F42CEBF8}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{2122E59E-221B-420D-B4EA-080071060754}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{D13251AB-DFA8-4F3D-923F-9CC422EAAE22}C:\program files\electronic arts\eadm\core.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{7ADD8FC9-9D16-4235-9C0D-FC7BE657B23E}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{98AA6B9E-60F9-4F15-B460-4E823782ED71}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{12E50921-F6A9-468C-90BF-C69972B7B4F5}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{7E0A9A81-C8FB-48DD-8C58-ACBC219EBA52}C:\program files\ea sports\fifa 11 demo\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{F33DD68F-834F-4845-87EF-227001B3B49E}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{36BE9BBE-5BFC-47F4-AFDA-E5F834E3AF4E}C:\program files\ea sports\fifa 11\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{66C14B63-C174-4655-843D-721513292471}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{7E7291CD-992B-4189-9A6F-1BD54DF2423A}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{D80A9865-C6B1-402E-AC67-2188524DEEE7}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{239B6D5F-E48B-439D-B01A-F4F927D4920D}C:\program files\ea sports\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (None) : {BA862F39-BF40-4440-843A-60CA27F7F893}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{5347E8E4-4650-44BF-AD9C-29C0BBE0AF39}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{937544D7-DFC3-4DBF-8B19-50DCF9D5818E}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{8180ADEC-5AC1-49C7-8F0F-83C5507BF81A}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{3EA11139-5582-4E51-9C1F-8845C2859718}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{E63667CF-0463-4F2E-ABEC-398347B6E08B}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{6DCDB218-0EAB-4717-BAB9-72D58D8D3AC2}C:\users\yaya\desktop\microtorrent_torrent_3.2_build_27825_francais_18245.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{290A9FB7-913C-42CC-AAF1-9F8BB3FE9FCB}C:\program files\origin games\fifa 13\game\fifa13.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{4F46180D-D901-4C54-A8D0-4A32614DBB43}C:\program files\origin games\fifa 13\game\fifa13.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{0A1DF0BC-D5F3-40A0-AD16-34506086FD62}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{1D86F39F-D7C6-4B0B-AB63-772E586B0100}C:\program files\london 2012 the official video game of the olympic games\london2012.exe
SUPPRIMÉ: FirewallRaz (Public) : {8D8FC57D-B6E1-4FE7-A63F-ED7413803F55}
SUPPRIMÉ: FirewallRaz (Public) : {A29D8CD2-D5C6-442D-83B2-A4B312D0D8C1}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{8BFAE8B7-69B7-483D-85BA-408F71ABC89C}C:\program files\program files(x86)origin games\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{919DA55F-8FB3-4B2B-83B1-3A0B55D02DA4}C:\program files\program files(x86)origin games\fifa 12\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{E509296B-A7F8-4557-AF7B-6ACAD205DD20}C:\program files\fifa 12\game\game\fifa.exe
SUPPRIMÉ: FirewallRaz (Public) : {1BE83C22-5182-4703-959D-D06DCEEB7C75}
SUPPRIMÉ: FirewallRaz (Public) : {6C5217EE-C7D2-4211-A3E8-635D8BAC09E0}
SUPPRIMÉ: FirewallRaz (Public) : {CF38B9D3-2B0C-433C-AADF-9B6A87560294}
SUPPRIMÉ: FirewallRaz (Public) : {B903E5A6-F497-4844-ABA1-8F0789983390}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{E210E366-C962-4B25-AFF2-4883A4ABDBA6}C:\program files\cyanide\pro cycling manager - saison 2011\pcm.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{EBD90A17-607F-4E4A-91E0-7F01CD5BAF49}C:\program files\cyanide\pro cycling manager - saison 2011\pcm.exe
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ AppInit: \Program Files\bitguard\261673~1.238\{c16c1~1\bitguard.dll
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Dossiers ==========
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{022E053A-B794-4F25-98C4-174DC11F3B41}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{28563367-90E3-470E-9715-922682AEB03B}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{297BE3D8-1F2B-4B9F-8025-BF5B1CE37003}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{68147700-7EC9-4A7C-9DA3-711CF96AD958}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{906B2B4C-9089-4144-890A-19F4487CFE81}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{A438A220-6226-4E4D-A807-C9CB96D55BA2}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{A76EC5D2-01C1-47BE-9550-367C1DB4D7A0}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{C0B0324A-68BC-4504-A0C3-535E9189C957}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{D57F0B58-FB6A-4FE1-BA8B-D55AC8B34201}
SUPPRIMÉ: C:\Users\yaya\AppData\Local\{E1EBA507-21C3-4270-8F63-E3CEA97B4541}
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco
SUPPRIMÉ: c:\users\yaya\appdata\roaming\isafe\softmgr.dat
SUPPRIMÉ: c:\users\yaya\appdata\local\temp\shsetup.exe
SUPPRIMÉ: C:\Users\yaya\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ:* c:\users\yaya\appdata\local\temp\googletoolbarinstaller1.log
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Tache planifiée ==========
SUPPRIMÉ: 4617
SUPPRIMÉ: At1
SUPPRIMÉ: {687A275D-3519-4ABF-BB0C-FA0B2084EF5D}
SUPPRIMÉ: {6D7CAA7B-D7FE-456D-B7B2-AF0A9883553D}
SUPPRIMÉ: {6E15A7C4-787D-4275-9658-D276BCBAB22C}
SUPPRIMÉ: {7F6F0CA8-E69A-4361-9D7F-0392F7A709A2}
========== Autre ==========
NON TRAITÉ Panda ActiveScan 2.0 v01.03.04.0001
========== Récapitulatif ==========
17 : Clés du Registre
59 : Valeurs du Registre
3 : Eléments de donnée du Registre
12 : Dossiers
7 : Fichiers
1 : Logiciels
1 : Fichier HOSTS
6 : Tache planifiée
1 : Autre
End of clean in 38mn 59s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/09/2013 09:58:55 [10429]
https://www.cjoint.com/?CItlI36Gd6b voilà le rapport
quand je vais sur des pages webs d adobe flash player 11.8 me demande de télé chargé je fais la mise à jour ?
quand je vais sur des pages webs d adobe flash player 11.8 me demande de télé chargé je fais la mise à jour ?