Sa rame sa rame

Résolu
Bonjour,

j'ai un petits soucis de lenteur, pubs (les gros nichons!), barre d'outils..

ce pc avait deja été desinfecté mais que voulez vous!! j'ai re deconné!

si quelqu'un peut jeter un oeil, se serait sympa, MERCI

36 réponses

Résumé de la discussion

Lenteur et publicités persistent sur le PC, accompagnées d'une barre d'outils indésirable, et les échanges analysent les signes d'infection ainsi que l'efficacité d'une désinfection déjà entamée. Plusieurs participants recommandent des outils spécialisés comme RogueKiller et JRT, expliquent comment les lancer en mode administrateur et comment interpréter les rapports pour identifier les éléments malveillants. D'autres proposent des étapes successives: désactiver temporairement l'antivirus, effectuer des scans répétés, puis collecter et partager les rapports pour valider l'infection et guider la désinfection. En cas de blocage lors du téléchargement des outils ou d'impossibilité d'ouvrir les rapports, il est conseillé de relancer plusieurs fois ou de renommer les exécutables pour contourner les restrictions.

Bobot (l’IA à votre service)
  1. Bonsoir,

    bonjour,

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    ==>Tutoriel :=> ICI JRT

    ------------------------------------------------------------------------------->>>>

    Ensuite Fais ceci ==>

    3)Télécharge =>> Malwarebytes'Antimalwares
    Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
    La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

    ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

    =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

    => Fais une analyse complète en cliquant sur Exécuter un examen complet
    Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
    L'analyse peut durer un certain temps

    Lorsque l'analyse est terminée,

    => clique sur OK puis sur Afficher les résultats


    ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


    Le bloc-note va s'ouvrir qui contiendra un rapport
    Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


    /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

    =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

    (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
    1. Je pense que tu n'est pas un "habitué" du PC car ce n'est pas du tout un ou des virus ! C'est même toi-même qui a fait tout sa, déjà tu es trop aller sur des site pronographique donc il y a trop de pub, install un anti-spam et quand tu installes des logiciels, tu clique tout le temps sur " Oui " ou " Suivant " sans lire les condition, donc vue que tu as cocher des cases sans le vouloir, tu as des truck installer...
      1. salut et merci

        promis jarrete les sites pronographiques!

        # AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 23:50:48
        # Mis à jour le 11/11/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Utilisateur - UTILISATEUR-HP
        # Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner(1).exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\DProtect
        Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\FreeSoftwareUpdater
        Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
        Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
        Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\34evlllk.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
        Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\34evlllk.default\searchplugins\bingp.xml

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
        Clé Supprimée : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
        Clé Supprimée : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16736

        -\\ Mozilla Firefox v25.0.1 (fr)

        [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\34evlllk.default\prefs.js ]

        -\\ Google Chrome v27.0.1453.94

        [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [14622 octets] - [29/09/2013 22:51:28]
        AdwCleaner[R1].txt - [2424 octets] - [17/11/2013 23:49:12]
        AdwCleaner[S0].txt - [11692 octets] - [29/09/2013 22:52:41]
        AdwCleaner[S1].txt - [2364 octets] - [17/11/2013 23:50:48]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2424 octets] ##########
        1. pour l'etape 2,

          echec du lien! il ne veut pas le telecharger!
          1. ok ve ;)

            la suite Malwarebytes'Antimalwares

            a demain soirée bonne nuit

            ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
            1. re,

              2013/01/28 13:53:05 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting protection
              2013/01/28 13:53:05 +0100 UTILISATEUR-HP Utilisateur MESSAGE Protection started successfully
              2013/01/28 13:53:05 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting IP protection
              2013/01/28 13:53:07 +0100 UTILISATEUR-HP Utilisateur MESSAGE IP Protection started successfully
              2013/01/28 13:54:51 +0100 UTILISATEUR-HP Utilisateur MESSAGE Executing scheduled update: Daily
              2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting database refresh
              2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE Scheduled update executed successfully: database updated from version v2013.01.25.07 to version v2013.01.28.04
              2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE Stopping IP protection
              2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE IP Protection stopped successfully
              2013/01/28 13:55:39 +0100 UTILISATEUR-HP Utilisateur MESSAGE Database refreshed successfully
              2013/01/28 13:55:39 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting IP protection
              2013/01/28 13:55:48 +0100 UTILISATEUR-HP Utilisateur MESSAGE IP Protection started successfully
              1. c'est ne pas le rapport de Malwarebytes'Antimalwares ça !

                pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs
                1. salut, désolé du retard

                  Malwarebytes Anti-Malware (Essai) 1.70.0.1100
                  www.malwarebytes.org

                  Version de la base de données: v2012.12.14.11

                  Windows 7 Service Pack 1 x64 NTFS
                  Internet Explorer 9.0.8112.16421
                  Utilisateur :: UTILISATEUR-HP [administrateur]

                  Protection: Activé

                  24/01/2013 22:05:51
                  mbam-log-2013-01-24 (22-05-51).txt

                  Type d'examen: Examen rapide
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 206411
                  Temps écoulé: 3 minute(s), 46 seconde(s)

                  Processus mémoire détecté(s): 1
                  C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 1116 -> Suppression au redémarrage.

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 2
                  HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                  HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

                  Valeur(s) du Registre détectée(s): 2
                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe -> Mis en quarantaine et supprimé avec succès.
                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 2
                  C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Suppression au redémarrage.
                  C:\Program Files (x86)\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

                  Fichier(s) détecté(s): 9
                  C:\Users\Utilisateur\Downloads\emule_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
                  C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Suppression au redémarrage.
                  C:\Program Files (x86)\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                  C:\Program Files (x86)\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                  C:\Program Files (x86)\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                  C:\Program Files (x86)\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                  C:\Program Files (x86)\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                  C:\Program Files (x86)\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                  C:\Program Files (x86)\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

                  (fin)
                  1. Re,

                    ok ve ;)

                    Scan ZHPDiag :

                    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

                    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

                    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
                    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

                    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

                    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

                    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

                    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

                    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

                    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

                    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

                    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

                    => Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

                    clic ici tutorial zhpdiag

                    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

                    1. re,

                      avast ne veux pas me laisser installler ZHP, il m'annonce un virus et le place directement en quarantaine.
                      1. Re,

                        desactiver avast temporairement et fais ZHPDiag ton antivirusil dit n'import qui -;)
                        1. déjà supprimer McAfee Security Scan Plus

                          puis fais ceci =>

                          >>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

                          => Copie tout le texte existant dans le fichier hébergé :
                          <<< ouvre le fiches ICI >>> http://cjoint.com/data3/3KvxZhRSyjz.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

                          => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
                          (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                          => Une fois ZHPFix ouvert

                          => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

                          clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

                          ==> laisse travailler l'outil et ne touche à rien ...

                          ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                          le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

                          ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                          ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                          ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                          Redémarre le PC et poste le rapport stp.

                          tuto ici ==> ZHPFi

                          ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI

                          ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
                          1. Rapport de ZHPFix 2013.11.19.7 par Nicolas Coolman, Update du 19/11/2013
                            Fichier d'export Registre :
                            Run by Utilisateur at 23/11/2013 00:57:17
                            High Elevated Privileges : OK
                            Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                            Corbeille vidée (00mn 08s)
                            Réparation des raccourcis navigateur

                            ========== Logiciels ==========
                            ABSENT Uninstall Process: c:\program files\symantec\vip access sdk\uninstall.exe

                            ========== Processus mémoire ==========
                            SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\Quarantine.exe
                            SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Hewlett-Packard\Drive Encryption\EpePcMonitor.exe
                            SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Hewlett-Packard\Drive Encryption\EEAgent\MfeEpeHost.exe
                            ABSENT Memory Process: O34 - HKLM BootExecute: (autocheck autochk *) - File not found

                            ========== Clés du Registre ==========
                            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VIP Access SDK]
                            SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                            SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
                            SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
                            SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
                            SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
                            SUPPRIMÉ: HKLM\Software\Wow6432Node\Software
                            SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
                            SUPPRIMÉ: Service: Bonjour Service
                            SUPPRIMÉ: Service: McAfee Endpoint Encryption Agent
                            SUPPRIMÉ: HKCU\Software\ALWIL Software
                            SUPPRIMÉ: HKCU\Software\MCAFEE
                            SUPPRIMÉ:* HKLM\Software\McAfee EndPoint Encryption
                            SUPPRIMÉ: HKLM\Software\Wow6432Node\McAfee.com
                            SUPPRIMÉ: HKLM\Software\Wow6432Node\Symantec
                            SUPPRIMÉ:* HKLM\Software\mcafeeupdater
                            SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\2B0163E6D0340BE4183EB2758E9BEDD8]
                            SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\2B0163E6D0340BE4183EB2758E9BEDD8]
                            SUPPRIMÉ: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
                            SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                            SUPPRIMÉ: CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
                            ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
                            ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)

                            ========== Valeurs du Registre ==========
                            SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
                            SUPPRIMÉ MWPS Value: FilterAdministratorToken
                            SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
                            SUPPRIMÉ RunValue: iTunesHelper
                            SUPPRIMÉ RunValue: MfeEpePcMonitor
                            SUPPRIMÉ: {27752B88-2DEC-4A7D-8BAE-81171B55B69C}
                            SUPPRIMÉ: {EA49343B-C04A-4F76-A67E-70A74C8A7854}
                            SUPPRIMÉ: {8E2EC627-9ADD-4DCD-BD2C-F3837656FBD6}
                            SUPPRIMÉ: {356846E0-1A50-40C6-9342-AAE8A04C8109}
                            SUPPRIMÉ RunValue: SunJavaUpdateSched
                            SUPPRIMÉ RunValue: Adobe ARM
                            SUPPRIMÉ RunValue: Sidebar
                            SUPPRIMÉ RunValue: mctadmin
                            SUPPRIMÉ RunValue: HPPowerAssistant
                            SUPPRIMÉ RunValue: SynTPEnh
                            SUPPRIMÉ RunValue: BTMTrayAgent
                            SUPPRIMÉ RunValue: IgfxTray
                            SUPPRIMÉ RunValue: HotKeysCmds
                            SUPPRIMÉ RunValue: Persistence
                            SUPPRIMÉ RunValue: SysTrayApp
                            SUPPRIMÉ RunValue: PDF Complete
                            SUPPRIMÉ RunValue: QLBController
                            SUPPRIMÉ RunValue: IAStorIcon
                            SUPPRIMÉ RunValue: NUSB3MON
                            SUPPRIMÉ RunValue: StartCCC
                            SUPPRIMÉ RunValue: HPConnectionManager
                            SUPPRIMÉ RunValue: HPQuickWebProxy
                            SUPPRIMÉ RunValue: APSDaemon
                            SUPPRIMÉ CLSID SSODL: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
                            ProxyFix : Configuration proxy supprimée avec succès
                            SUPPRIMÉ ProxyServer Value
                            SUPPRIMÉ ProxyEnable Value
                            SUPPRIMÉ EnableHttp1_1 Value
                            SUPPRIMÉ ProxyHttp1.1 Value
                            SUPPRIMÉ ProxyOverride Value
                            Aucune Valeur Standard Profile: FirewallRaz :
                            Aucune Valeur Domain Profile: FirewallRaz :

                            ========== Eléments de donnée du Registre ==========
                            REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
                            SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

                            ========== Dossiers ==========
                            Aucun dossiers CLSID Local utilisateur vide
                            SUPPRIMÉS Temporaires Windows (17)

                            ========== Fichiers ==========
                            SUPPRIMÉ: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\34evlllk.default\searchplugins\vgrabber-v16-customized-web-search.xml
                            SUPPRIMÉ: C:\Windows\Installer\16e096.msi
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\jrt.txt
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\au-descriptor-1.7.0_45-b18.xml
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\jrt\temp\null.txt
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\~df46b3f454715b75a5.tmp
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\lavalisedelamaman__098138800_0800_04042012.pdf
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\hphks_volumehigh.ico
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\hphks_volumelow.ico
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\volumehigh.ico
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\volumelow.ico
                            SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\wmplog00.sqm
                            SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-607442416-3050601657-2674602680-1001.db
                            SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-607442416-3050601657-2674602680-1001.db
                            SUPPRIMÉ Redémarrage: c:\windows\sysnative\mshta.exe
                            SUPPRIMÉ Redémarrage: c:\windows\system32\mshta.exe
                            SUPPRIMÉ: c:\program files\hewlett-packard\drive encryption\epepcmonitor.exe
                            SUPPRIMÉ: c:\program files\hewlett-packard\drive encryption\eeagent\mfeepehost.exe
                            SUPPRIMÉ: c:\windows\prefetch\avast.setup-3da1c849.pf
                            SUPPRIMÉ: c:\program files\bonjour\mdnsresponder.exe
                            SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\windows dvd maker.lnk
                            SUPPRIMÉ: c:\program files (x86)\common files\microsoft shared\windows live\windowslivelogin.dll
                            SUPPRIMÉ Redémarrage: c:\program files (x86)\itunes\ituneshelper.exe
                            SUPPRIMÉ Redémarrage: c:\windows\system32\mctadmin.exe
                            SUPPRIMÉ Redémarrage: c:\program files\windows sidebar\sidebar.exe
                            SUPPRIMÉ: c:\program files\hewlett-packard\hp power assistant\delayedappstarter.exe
                            SUPPRIMÉ Redémarrage: c:\program files\motorola\bluetooth\btmshell.dll
                            SUPPRIMÉ Redémarrage: c:\windows\system32\igfxtray.exe
                            SUPPRIMÉ Redémarrage: c:\windows\system32\hkcmd.exe
                            SUPPRIMÉ Redémarrage: c:\windows\system32\igfxpers.exe
                            SUPPRIMÉ Redémarrage: c:\program files\idt\wdm\sttray64.exe
                            SUPPRIMÉS Flash Cookies (0) (0 octets)
                            SUPPRIMÉS Temporaires Windows (129) (4 914 262 octets)

                            ========== Tache planifiée ==========
                            SUPPRIMÉ: Registry Optimizer
                            SUPPRIMÉ: Registry Optimizer
                            SUPPRIMÉ: Registry Optimizer
                            SUPPRIMÉ: Registry Optimizer_DEFAULT
                            SUPPRIMÉ: Registry Optimizer_UPDATES

                            ========== Autre ==========

                            NON TRAITÉ McAfee Security Scan Plus v3.8.130.10
                            NON TRAITÉ McAfee Security Scan Plus v3.8.130.10

                            ========== Récapitulatif ==========
                            4 : Processus mémoire
                            23 : Clés du Registre
                            37 : Valeurs du Registre
                            2 : Eléments de donnée du Registre
                            2 : Dossiers
                            33 : Fichiers
                            1 : Logiciels
                            5 : Tache planifiée
                            3 : Autre

                            End of clean in 00mn 39s

                            ========== Chemin de fichier rapport ==========
                            C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/11/2013 00:57:25 [7527]
                            • 1
                            • 2