Page d'accueil qone8 récalcitrante
Résolu/Fermé
perduecomplet
Messages postés
2
Date d'inscription
vendredi 18 octobre 2013
Statut
Membre
Dernière intervention
18 octobre 2013
-
18 oct. 2013 à 01:43
perduecomplet - 21 oct. 2013 à 00:06
perduecomplet - 21 oct. 2013 à 00:06
A voir également:
- Page d'accueil qone8 récalcitrante
- Mettre google en page d'accueil - Guide
- Supprimer une page word - Guide
- Page d'accueil iphone - Guide
- Word numéro de page 1/2 - Guide
20 réponses
perduecomplet
Messages postés
2
Date d'inscription
vendredi 18 octobre 2013
Statut
Membre
Dernière intervention
18 octobre 2013
18 oct. 2013 à 01:57
18 oct. 2013 à 01:57
Je n'ai pas encore reçue de réponse...donc statu quo!
J'ai mis ce message sur le forum commentcamarche, parce que j'ai lu un message résolu par malekal sur la même question. J'ai suivie la procédure indiquée jusqu'au point où il faut copier/coller le rapport de scan dans une "réponse". Voilà. Ensuite si j'ai bien compris, on te renvoie ton rapport corrigé que tu n'as qu'a copier/coller et le tour est joué ! Je vais donc attendre et espérer une solution, à ce stade, je ne peux plus rien faire par moi même. La nuit portant conseil, je verrai demain matin. Merci et bonsoir.
Utilisateur anonyme
18 oct. 2013 à 03:01
18 oct. 2013 à 03:01
Re
Tu me postes ici dans ton prochain message ce rapport Adwcleaner et malwaresbytes
Merci
@+
Tu me postes ici dans ton prochain message ce rapport Adwcleaner et malwaresbytes
Merci
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Voici le résultat du 2ième nettoyage
# AdwCleaner v3.008 - Rapport créé le 18/10/2013 à 00:14:13
# Mis à jour le 17/10/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : marie - PC-DE-MARIE
# Exécuté depuis : C:\Telechargements\adwcleaner-3.008(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\marie\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
Dossier Supprimé : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Dossier Supprimé : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.19475
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\fkcfrcti.default\prefs.js ]
-\\ Google Chrome v30.0.1599.69
[ Fichier : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [25175 octets] - [17/10/2013 23:47:06]
AdwCleaner[R1].txt - [1524 octets] - [18/10/2013 00:11:19]
AdwCleaner[S0].txt - [24605 octets] - [17/10/2013 23:51:23]
AdwCleaner[S1].txt - [1451 octets] - [18/10/2013 00:14:13]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1511 octets] ##########
Voici le résultat du 2ième nettoyage
# AdwCleaner v3.008 - Rapport créé le 18/10/2013 à 00:14:13
# Mis à jour le 17/10/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : marie - PC-DE-MARIE
# Exécuté depuis : C:\Telechargements\adwcleaner-3.008(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\marie\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
Dossier Supprimé : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Dossier Supprimé : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.19475
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\fkcfrcti.default\prefs.js ]
-\\ Google Chrome v30.0.1599.69
[ Fichier : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [25175 octets] - [17/10/2013 23:47:06]
AdwCleaner[R1].txt - [1524 octets] - [18/10/2013 00:11:19]
AdwCleaner[S0].txt - [24605 octets] - [17/10/2013 23:51:23]
AdwCleaner[S1].txt - [1451 octets] - [18/10/2013 00:14:13]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1511 octets] ##########
Bonsoir,
Je n'avais pas fait malweresbytes... voici le résultat :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.18.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19475
marie :: PC-DE-MARIE [administrateur]
Protection: Activé
18/10/2013 20:01:37
MBAM-log-2013-10-18 (21-55-42).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200433
Temps écoulé: 10 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790772B276555635A997 (Malware.Trace) -> Données: -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\marie\AppData\Roaming\Icones\icones_pa.ico (Adware.GibMedia) -> Aucune action effectuée.
(fin)
J'ai supprimé les 2 éléments nuisibles avec succès.
Je n'avais pas fait malweresbytes... voici le résultat :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.18.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19475
marie :: PC-DE-MARIE [administrateur]
Protection: Activé
18/10/2013 20:01:37
MBAM-log-2013-10-18 (21-55-42).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200433
Temps écoulé: 10 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790772B276555635A997 (Malware.Trace) -> Données: -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\marie\AppData\Roaming\Icones\icones_pa.ico (Adware.GibMedia) -> Aucune action effectuée.
(fin)
J'ai supprimé les 2 éléments nuisibles avec succès.
Toujours cette page d'accueil qone8 qui s'affiche au lieu de Google (ou autre). J'ai fait tous les nettoyages possibles, désinstallé tout ce que j'ai pu ! J'ai enlevé tous les plugins, des programmes, du coup je ne peux plus voir de vidéos. Je fais des manips irréversibles, je suis en train de bouziller mon ordi dont j'ai pourtant bien besoin. N'existe-t-il pas un programme, logiciel... actif contre ce truc ou faut-il me résoudre à payer qqu'un (et qui)?
Utilisateur anonyme
18 oct. 2013 à 22:44
18 oct. 2013 à 22:44
Re
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Clique sur OUI à la question "Voulez-vous un rapport full options"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Clique sur OUI à la question "Voulez-vous un rapport full options"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
En plus j'ai des problèmes d'internet, ça coupe sans arrêt, mais j'y suis arrivée... voici le lien
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131018_g6n11f13v9u12
En faisant défiler j'ai capté un qone8 qui traine encore.
Merci de ton aide.
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131018_g6n11f13v9u12
En faisant défiler j'ai capté un qone8 qui traine encore.
Merci de ton aide.
Utilisateur anonyme
19 oct. 2013 à 08:48
19 oct. 2013 à 08:48
Bonjour
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
Script ZHPFix
ShortcutFix
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://start.qone8.com
O4 - GS\Program [Public]: Orion.lnk . (...) -- C:\Windows\Installer\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}\_F11DB55DE5A6C47655C84F.exe
O4 - GS\QuickLaunch [marie]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://start.qone8.com
O4 - GS\Program [marie]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
O4 - GS\SystemTools [marie]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
[HKCU\Software\Convesoft]
O43 - CFD: 11/08/2009 - 11:25:40 - [12,253] ----D C:\Program Files\Convesoft
O43 - CFD: 27/06/2013 - 01:04:54 - [0] ----D C:\Program Files\searchweb
O87 - FAEL: "{0B980DF0-F7C5-4467-801D-63A9BBB6B111}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.)
[HKCU\Software\Convesoft]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}]
[HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E]
C:\Program Files\Convesoft
C:\Program Files\searchweb
C:\Users\marie\AppData\Local\Software
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
C:\Users\marie\Downloads\flvmplayer.exe
O4 - GS\QuickLaunch [marie]: Ordinateur.lnk - Clé orpheline
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{2AC67F08-F7AE-4B75-A892-447D9249CD14}] (...) -- C:\Users\marie\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe (.not file.) [0]
[HKLM\Software\IncrediMail]
O51 - MPSK:{51a0dc86-a1a0-11df-85fd-001d72e76ac7}\AutoRun\command. (...) -- C:\Windows\system32\Video_Voeux_2010.htm (.not file.)
O51 - MPSK:{c43861eb-162e-11df-b045-001d72e76ac7}\AutoRun\command. (...) -- E:\AUTORUNW.exe (.not file.)
O51 - MPSK:{d76892f1-9fc0-11df-894d-0017c455ad13}\AutoRun\command. (...) -- C:\Windows\system32\E:\Video_Voeux_2010.htm (.not file.)
[MD5.29AD3CEEC70CC0D38840BC6A25ECA0B1] [SPRF][16/10/2013] (...) -- C:\Users\marie\AppData\Local\Temp\Quarantine.exe [344355]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{8E7DA7E7-9F7E-426E-B964-BE9F1CBC9D79} Clé orpheline
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
Script ZHPFix
ShortcutFix
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://start.qone8.com
O4 - GS\Program [Public]: Orion.lnk . (...) -- C:\Windows\Installer\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}\_F11DB55DE5A6C47655C84F.exe
O4 - GS\QuickLaunch [marie]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://start.qone8.com
O4 - GS\Program [marie]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
O4 - GS\SystemTools [marie]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com
[HKCU\Software\Convesoft]
O43 - CFD: 11/08/2009 - 11:25:40 - [12,253] ----D C:\Program Files\Convesoft
O43 - CFD: 27/06/2013 - 01:04:54 - [0] ----D C:\Program Files\searchweb
O87 - FAEL: "{0B980DF0-F7C5-4467-801D-63A9BBB6B111}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.)
[HKCU\Software\Convesoft]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}]
[HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E]
C:\Program Files\Convesoft
C:\Program Files\searchweb
C:\Users\marie\AppData\Local\Software
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
C:\Users\marie\Downloads\flvmplayer.exe
O4 - GS\QuickLaunch [marie]: Ordinateur.lnk - Clé orpheline
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{2AC67F08-F7AE-4B75-A892-447D9249CD14}] (...) -- C:\Users\marie\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe (.not file.) [0]
[HKLM\Software\IncrediMail]
O51 - MPSK:{51a0dc86-a1a0-11df-85fd-001d72e76ac7}\AutoRun\command. (...) -- C:\Windows\system32\Video_Voeux_2010.htm (.not file.)
O51 - MPSK:{c43861eb-162e-11df-b045-001d72e76ac7}\AutoRun\command. (...) -- E:\AUTORUNW.exe (.not file.)
O51 - MPSK:{d76892f1-9fc0-11df-894d-0017c455ad13}\AutoRun\command. (...) -- C:\Windows\system32\E:\Video_Voeux_2010.htm (.not file.)
[MD5.29AD3CEEC70CC0D38840BC6A25ECA0B1] [SPRF][16/10/2013] (...) -- C:\Users\marie\AppData\Local\Temp\Quarantine.exe [344355]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{8E7DA7E7-9F7E-426E-B964-BE9F1CBC9D79} Clé orpheline
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Bonjour,
Voici le rapport après avoir suivi tes indications, je l'envoie rapidement ma connexion étant très lente, je vais redémarrer l'ordi ça ira peut être mieux. Merci
Rapport de ZHPFix 2013.10.18.12 par Nicolas Coolman, Update du 18/10/2013
Fichier d'export Registre :
Run by marie at 19/10/2013 13:44:20
High Elevated Privileges : OK
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\marie\Downloads\flvmplayer.exe
SUPPRIMÉ: Memory Process: C:\Users\marie\AppData\Local\Temp\Quarantine.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Convesoft
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
SUPPRIMÉ: HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E
SUPPRIMÉ: HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E
SUPPRIMÉ: HKLM\Software\IncrediMail
SUPPRIMÉ CLSID MPSK: {51a0dc86-a1a0-11df-85fd-001d72e76ac7}
SUPPRIMÉ CLSID MPSK: {c43861eb-162e-11df-b045-001d72e76ac7}
SUPPRIMÉ CLSID MPSK: {d76892f1-9fc0-11df-894d-0017c455ad13}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar
========== Valeurs du Registre ==========
SUPPRIMÉ: {0B980DF0-F7C5-4467-801D-63A9BBB6B111}
SUPPRIMÉ RunValue: WindowsWelcomeCenter
SUPPRIMÉ: Toolbar: {8E7DA7E7-9F7E-426E-B964-BE9F1CBC9D79}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
REMPLACÉ Value Start_ShowPrinters : Good (1) - Bad (0)
========== Dossiers ==========
SUPPRIMÉ: C:\Users\marie\AppData\Local\{04EDAB44-BFC1-46F9-A48D-957181E14944}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{07953A3A-187B-49ED-AB83-C2CDCC84529F}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{0BC28B7D-5968-46B7-9634-220ED29972FC}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{7C123EE7-F67E-4FCF-8521-E3644A33225A}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{909AEB69-684D-440D-BA0E-D05F666E7461}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{C0FC9027-4C45-4E83-8899-4A72F9D47665}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{C51E8F9A-4FA2-4E38-883A-20A06CCAE43F}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{CE354F45-11E9-451E-B3F4-A655286D89D0}
========== Fichiers ==========
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\Users\marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\Users\marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\internet explorer\quick launch\mozilla firefox.lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\Users\marie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\orion.lnk
SUPPRIMÉ: c:\windows\installer\{5b63a470-9334-44d1-af61-6ce2db565ae9}\_f11db55de5a6c47655c84f.exe
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\internet explorer\quick launch\mozilla firefox.lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk
SUPPRIMÉ:* c:\users\marie\downloads\flvmplayer.exe
SUPPRIMÉ: c:\users\marie\appdata\local\temp\quarantine.exe
SUPPRIMÉS Temporaires Windows (106) (22 852 806 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {2AC67F08-F7AE-4B75-A892-447D9249CD14}
========== Récapitulatif ==========
2 : Processus mémoire
10 : Clés du Registre
5 : Valeurs du Registre
1 : Eléments de donnée du Registre
8 : Dossiers
17 : Fichiers
1 : Tache planifiée
End of clean in 00mn 35s
========== Chemin de fichier rapport ==========
C:\Users\marie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/10/2013 13:44:24 [4810]
Voici le rapport après avoir suivi tes indications, je l'envoie rapidement ma connexion étant très lente, je vais redémarrer l'ordi ça ira peut être mieux. Merci
Rapport de ZHPFix 2013.10.18.12 par Nicolas Coolman, Update du 18/10/2013
Fichier d'export Registre :
Run by marie at 19/10/2013 13:44:20
High Elevated Privileges : OK
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\marie\Downloads\flvmplayer.exe
SUPPRIMÉ: Memory Process: C:\Users\marie\AppData\Local\Temp\Quarantine.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Convesoft
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
SUPPRIMÉ: HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E
SUPPRIMÉ: HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E
SUPPRIMÉ: HKLM\Software\IncrediMail
SUPPRIMÉ CLSID MPSK: {51a0dc86-a1a0-11df-85fd-001d72e76ac7}
SUPPRIMÉ CLSID MPSK: {c43861eb-162e-11df-b045-001d72e76ac7}
SUPPRIMÉ CLSID MPSK: {d76892f1-9fc0-11df-894d-0017c455ad13}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar
========== Valeurs du Registre ==========
SUPPRIMÉ: {0B980DF0-F7C5-4467-801D-63A9BBB6B111}
SUPPRIMÉ RunValue: WindowsWelcomeCenter
SUPPRIMÉ: Toolbar: {8E7DA7E7-9F7E-426E-B964-BE9F1CBC9D79}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
REMPLACÉ Value Start_ShowPrinters : Good (1) - Bad (0)
========== Dossiers ==========
SUPPRIMÉ: C:\Users\marie\AppData\Local\{04EDAB44-BFC1-46F9-A48D-957181E14944}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{07953A3A-187B-49ED-AB83-C2CDCC84529F}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{0BC28B7D-5968-46B7-9634-220ED29972FC}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{7C123EE7-F67E-4FCF-8521-E3644A33225A}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{909AEB69-684D-440D-BA0E-D05F666E7461}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{C0FC9027-4C45-4E83-8899-4A72F9D47665}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{C51E8F9A-4FA2-4E38-883A-20A06CCAE43F}
SUPPRIMÉ: C:\Users\marie\AppData\Local\{CE354F45-11E9-451E-B3F4-A655286D89D0}
========== Fichiers ==========
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\Users\marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\Users\marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\internet explorer\quick launch\mozilla firefox.lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\Users\marie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk (http://start.qone8.com/?type=sc&ts=1381877353&from=adks&uid=HitachiXHTS543225L9A300_081112FB2F06LLJMYHKCX)
CRÉÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\orion.lnk
SUPPRIMÉ: c:\windows\installer\{5b63a470-9334-44d1-af61-6ce2db565ae9}\_f11db55de5a6c47655c84f.exe
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\internet explorer\quick launch\mozilla firefox.lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk
SUPPRIMÉ: c:\users\marie\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk
SUPPRIMÉ:* c:\users\marie\downloads\flvmplayer.exe
SUPPRIMÉ: c:\users\marie\appdata\local\temp\quarantine.exe
SUPPRIMÉS Temporaires Windows (106) (22 852 806 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {2AC67F08-F7AE-4B75-A892-447D9249CD14}
========== Récapitulatif ==========
2 : Processus mémoire
10 : Clés du Registre
5 : Valeurs du Registre
1 : Eléments de donnée du Registre
8 : Dossiers
17 : Fichiers
1 : Tache planifiée
End of clean in 00mn 35s
========== Chemin de fichier rapport ==========
C:\Users\marie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/10/2013 13:44:24 [4810]
Suite aux démarches que tu m'as indiquées, j'ai testé mon internet et la page d'accueil firefox s'affiche normalement, qone8 a disparu. Je t'envoie tous mes remerciements (ainsi que mon admiration !). C'est en téléchargeant une maj de Flash demandée par mon ordi que j'ai eu ces ennuis, j'ai pourtant refusé les barres proposées ! il vaut donc mieux avoir de bons anti... tout, surtout que je dois réinstaller Flash, Java, modules divers... Je vais suivre les conseils de malekal. Merci encore pour ta patience.
Utilisateur anonyme
19 oct. 2013 à 15:07
19 oct. 2013 à 15:07
Re
Pour flash player
Pour Java
Tiens moi au courant une fois ces mises à jour effectuées;merci
@+
Pour flash player
Pour Java
Tiens moi au courant une fois ces mises à jour effectuées;merci
@+
Bonsoir,
J'ai réussi les réinstallations java et flash à partir de tes liens, malgré une grande lenteur due sans doute à une très mauvaise connexion, et à zonealarm (qui se manifeste bien que désactivé des modules firefox car pas compatible !). J'attendrai demain pour télécharger les antivirus, spy et autres (j'ai avast) et pour faire le ménage. Tout à l'air de bien fonctionner merci et encore merci.
J'ai réussi les réinstallations java et flash à partir de tes liens, malgré une grande lenteur due sans doute à une très mauvaise connexion, et à zonealarm (qui se manifeste bien que désactivé des modules firefox car pas compatible !). J'attendrai demain pour télécharger les antivirus, spy et autres (j'ai avast) et pour faire le ménage. Tout à l'air de bien fonctionner merci et encore merci.
Utilisateur anonyme
20 oct. 2013 à 10:01
20 oct. 2013 à 10:01
Bonjour
Tu n'as besoin de rien d'autre.
Avast avec Malwaresbytes;cela suffit.
@+
Tu n'as besoin de rien d'autre.
Avast avec Malwaresbytes;cela suffit.
@+
Utilisateur anonyme
20 oct. 2013 à 11:36
20 oct. 2013 à 11:36
Re
On finalise:
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
On finalise:
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
Bonsoir,
Les outils de désinfection ont disparu après avoir passé delfix. Je l'ai fait une deuxième fois pour l'UAC, la restauration système Je joins le 2ième rapport. Tout a l'air OK.
# DelFix v10.5 - Rapport créé le 20/10/2013 à 15:48:37
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : marie - PC-DE-MARIE
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
~ Purge de la restauration système ...
Supprimé : RP #1613 [Point de contrôle planifié | 10/04/2013 12:19:12]
Supprimé : RP #1614 [Point de contrôle planifié | 10/05/2013 12:17:58]
Supprimé : RP #1615 [Point de contrôle planifié | 10/06/2013 13:27:30]
Supprimé : RP #1616 [Point de contrôle planifié | 10/07/2013 21:50:44]
Supprimé : RP #1617 [Windows Update | 10/08/2013 11:19:55]
Supprimé : RP #1618 [Point de contrôle planifié | 10/09/2013 13:34:05]
Supprimé : RP #1619 [Point de contrôle planifié | 10/10/2013 18:42:30]
Supprimé : RP #1620 [Point de contrôle planifié | 10/11/2013 16:27:49]
Supprimé : RP #1621 [Windows Update | 10/11/2013 23:35:19]
Supprimé : RP #1622 [Installé OpenOffice 4.0.1 | 10/12/2013 17:15:06]
Supprimé : RP #1623 [Installé OpenOffice 4.0.1 | 10/12/2013 17:26:03]
Supprimé : RP #1624 [Windows Update | 10/13/2013 00:07:39]
Supprimé : RP #1625 [Point de contrôle planifié | 10/14/2013 16:32:44]
Supprimé : RP #1626 [Point de contrôle planifié | 10/15/2013 12:12:34]
Supprimé : RP #1627 [Removed Boxore Client | 10/16/2013 00:00:40]
Supprimé : RP #1628 [Point de contrôle planifié | 10/16/2013 12:51:11]
Supprimé : RP #1629 [Point de contrôle planifié | 10/17/2013 21:02:35]
Supprimé : RP #1630 [Windows Update | 10/18/2013 10:06:18]
Supprimé : RP #1631 [Point de contrôle planifié | 10/19/2013 13:31:42]
Supprimé : RP #1632 [Installed Java 7 Update 45 | 10/19/2013 22:48:44]
Supprimé : RP #1633 [Removed Java(TM) 6 Update 22 | 10/19/2013 22:59:31]
Nouveau point de restauration créé !
########## - EOF - ##########
Je vais de ce pas sur le forum malekal. Merci de m'avoir accompagnée jusqu'au bout, j'en avais bien besoin...
Les outils de désinfection ont disparu après avoir passé delfix. Je l'ai fait une deuxième fois pour l'UAC, la restauration système Je joins le 2ième rapport. Tout a l'air OK.
# DelFix v10.5 - Rapport créé le 20/10/2013 à 15:48:37
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : marie - PC-DE-MARIE
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
~ Purge de la restauration système ...
Supprimé : RP #1613 [Point de contrôle planifié | 10/04/2013 12:19:12]
Supprimé : RP #1614 [Point de contrôle planifié | 10/05/2013 12:17:58]
Supprimé : RP #1615 [Point de contrôle planifié | 10/06/2013 13:27:30]
Supprimé : RP #1616 [Point de contrôle planifié | 10/07/2013 21:50:44]
Supprimé : RP #1617 [Windows Update | 10/08/2013 11:19:55]
Supprimé : RP #1618 [Point de contrôle planifié | 10/09/2013 13:34:05]
Supprimé : RP #1619 [Point de contrôle planifié | 10/10/2013 18:42:30]
Supprimé : RP #1620 [Point de contrôle planifié | 10/11/2013 16:27:49]
Supprimé : RP #1621 [Windows Update | 10/11/2013 23:35:19]
Supprimé : RP #1622 [Installé OpenOffice 4.0.1 | 10/12/2013 17:15:06]
Supprimé : RP #1623 [Installé OpenOffice 4.0.1 | 10/12/2013 17:26:03]
Supprimé : RP #1624 [Windows Update | 10/13/2013 00:07:39]
Supprimé : RP #1625 [Point de contrôle planifié | 10/14/2013 16:32:44]
Supprimé : RP #1626 [Point de contrôle planifié | 10/15/2013 12:12:34]
Supprimé : RP #1627 [Removed Boxore Client | 10/16/2013 00:00:40]
Supprimé : RP #1628 [Point de contrôle planifié | 10/16/2013 12:51:11]
Supprimé : RP #1629 [Point de contrôle planifié | 10/17/2013 21:02:35]
Supprimé : RP #1630 [Windows Update | 10/18/2013 10:06:18]
Supprimé : RP #1631 [Point de contrôle planifié | 10/19/2013 13:31:42]
Supprimé : RP #1632 [Installed Java 7 Update 45 | 10/19/2013 22:48:44]
Supprimé : RP #1633 [Removed Java(TM) 6 Update 22 | 10/19/2013 22:59:31]
Nouveau point de restauration créé !
########## - EOF - ##########
Je vais de ce pas sur le forum malekal. Merci de m'avoir accompagnée jusqu'au bout, j'en avais bien besoin...