Plein mais vide
benlalam
Messages postés
79
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Salut a tous !
bon déjà le titre exprime tout , j'ai un disque dure qui est plein et en meme temps vide , je ne peux pas le formater .
PS: J'aurai aimer vous mettre une photo mais j'ai pas su la mettre ... :/
bon déjà le titre exprime tout , j'ai un disque dure qui est plein et en meme temps vide , je ne peux pas le formater .
PS: J'aurai aimer vous mettre une photo mais j'ai pas su la mettre ... :/
A voir également:
- Plein mais vide
- Supprimer page word vide - Guide
- Caractere vide - Guide
- Coeur vide ✓ - Forum Facebook
- Raccourci coeur blanc - Forum Facebook
- Excel différent de vide ✓ - Forum Excel
15 réponses
Lu,
Et il y a quoi "officiellement" dessus ?
Tu as un message d'erreur ?
Essaye de le formater avec Gparted
Et il y a quoi "officiellement" dessus ?
Tu as un message d'erreur ?
Essaye de le formater avec Gparted
benlalam
Messages postés
79
Statut
Membre
Désoler je n'avais pas vu ton message , officiellement , y'a mes jeux mes logiciels dessus ... environ 100 go
Bonsoir
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131123_w9e7n9x13h11
Merci de ton aide
Merci de ton aide
Bonjour
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/
2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/
2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le rapport si je me trompe pas
# AdwCleaner v3.012 - Rapport créé le 23/11/2013 à 12:09:24
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : computer - COMPUTER-PC
# Exécuté depuis : C:\Users\computer\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\SafetyNut
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\wincert
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\Industriya
Dossier Supprimé : C:\Program Files (x86)\Minibar
Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
Dossier Supprimé : C:\Program Files (x86)\SimilarSites
Dossier Supprimé : C:\Program Files (x86)\SqueekyChocolate, LLC
Dossier Supprimé : C:\Program Files (x86)\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\computer\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Local\Minibar
Dossier Supprimé : C:\Users\computer\AppData\Local\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Local\webplayer
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Industriya
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Industriya
Dossier Supprimé : C:\Users\computer\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\computer\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\computer\AppData\Roaming\SimilarSites
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Web Cake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{3444c3c5-6c56-4a16-a453-832b05bf6ea4}
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
Dossier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat\Uninstall.lnk
***** [ Registre ] *****
# AdwCleaner v3.012 - Rapport créé le 23/11/2013 à 12:09:24
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : computer - COMPUTER-PC
# Exécuté depuis : C:\Users\computer\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\SafetyNut
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\wincert
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\Industriya
Dossier Supprimé : C:\Program Files (x86)\Minibar
Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
Dossier Supprimé : C:\Program Files (x86)\SimilarSites
Dossier Supprimé : C:\Program Files (x86)\SqueekyChocolate, LLC
Dossier Supprimé : C:\Program Files (x86)\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\computer\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Local\Minibar
Dossier Supprimé : C:\Users\computer\AppData\Local\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Local\webplayer
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Industriya
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Industriya
Dossier Supprimé : C:\Users\computer\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\computer\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\computer\AppData\Roaming\SimilarSites
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Web Cake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{3444c3c5-6c56-4a16-a453-832b05bf6ea4}
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
Dossier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat\Uninstall.lnk
***** [ Registre ] *****
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.23.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
computer :: COMPUTER-PC [administrateur]
Protection: Activé
23/11/2013 12:26:37
mbam-log-2013-11-23 (12-26-37).txt
Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 412813
Temps écoulé: 41 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 10
HKCR\CLSID\{cf0f43ab-9c23-4d7b-8040-201b82844854} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SmileysWeLoveToolbar.SWLIEToolbar (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CF0F43AB-9C23-4D7B-8040-201B82844854} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CF0F43AB-9C23-4D7B-8040-201B82844854} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SmileysWeLoveToolbar.IEModule (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{CF0F43AB-9C23-4D7B-8040-201B82844854} (PUP.Optional.SmileysWeLove.A) -> Données: SmileysWeLoveToolbar.IEModule -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{cf0f43ab-9c23-4d7b-8040-201b82844854} (PUP.Optional.SmileysWeLove.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 4
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmileysWeLove for IE (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 78
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Minibar\Minibar.dll.vir (PUP.Optional.MiniBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut.exe.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut_ie.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\FF\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\GC\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetynut.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetynut_ie.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe.vir (Adware.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Local\Bundled software uninstaller\biclient.exe.vir (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Local\FilesFrog Update Checker\uninstall.exe.vir (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Local\FilesFrog Update Checker\update_checker.exe.vir (PUP.Optional.FilesFrog.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\AppsHat Mobile Apps\Uninstall.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.Installrex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\appshat-distribution.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\BI_RunOnce.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\MoviesToolbarSetup_Somoto29_9_13.exe (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\MyDelta_sftnc.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\OnlyTB.exe (PUP.Optional.PCFixSpeed.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\ccp.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus1EE6\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus250D\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus538C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus5590\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus5D6C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus64F9\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus7262\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus8A83\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus8EC8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus8FEF\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9118\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9462\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9655\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus975E\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9980\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9C8C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9CAC\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9E51\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA0E2\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA1AC\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA2D\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA62D\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA820\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busABD8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busAE77\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busB0C8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busB2BB\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busCBE6\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busD49C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busDDC2\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busECED\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busF48B\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busF509\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
E:\COMPUTER-PC\Backup Set 2013-07-02 044846\Backup Files 2013-07-02 044846\Backup files 69.zip (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
E:\Game\GTA SA\Windows Loader 2.2.1 by Daz.rar (Trojan.Winload) -> Mis en quarantaine et supprimé avec succès.
E:\Game\GTA SA\Software\FLVPlayerSetup-d1VYfcy.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
E:\Logiciel\Adobe After Effects CS6\Support Files\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmileysWeLove for IE\SmileysWeLove Settings for IE.lnk (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
j'ai envoyé le rapport plusieurs fois je fait valider tout , parfait , mais après quand j'actualise la page y'a plus rien -_-
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [aaaaimdcedbpbcjjbbnfcbbjcngmomic] Movies Toolbar v.21.56058, (Désactivé)
G2 - GCE: Preference [User Data\Default] [jopdpbolklklaiookikgmdinfbooiipj] WebSite Recommendation v.4.0 (Activé)
G2 - GCE: Preference [User Data\Default] [mpcknfcdcgpffjddjeceioobdelceffo] AppsHat v.2.0.1 (Activé)
M2 - MFEP: prefs.js [computer - zltdk0r2.default\WebSiteRecommendation@weliketheweb.com] [] WebSite Recommendation v (..)
O2 - BHO: Vonteera [64Bits] - {437B9306-2FDE-4054-A3C9-6B49507C12D0} . (.Vonteera - Vonteera.) -- C:\Program Files (x86)\VonteeraAddon\Vonteera.dll
O3 - Toolbar: (no name) [64Bits] - [HKLM]{cf0f43ab-9c23-4d7b-8040-201b82844854} Clé orpheline
O4 - GS\Desktop [computer]: AppsHat.lnk . (...) -- C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
[MD5.3FE83108CDDD427C6965A743654D0B9B] [APT] [Volaro Update] (.Volaro.) -- C:\Program Files (x86)\Volaro\Updater\Updater.exe [281368]
O42 - Logiciel: Smileys We Love Toolbar for IE - (.SqueekyChocolate, LLC.) [HKLM][64Bits] -- {65F14D6F-B4B7-498A-BAFA-203C114356B9}
O42 - Logiciel: Volaro Updater - (.Volaro.) [HKLM][64Bits] -- Volaro Updater
O42 - Logiciel: Vonteera - (.Vonteera.) [HKLM][64Bits] -- Vonteera
O42 - Logiciel: toolbar - (.Industriya.) [HKLM][64Bits] -- privitize
[HKCU\Software\Industriya]
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
[HKLM\Software\Wow6432Node\Industriya]
O43 - CFD: 01/07/2013 - 17:04:47 - [0,334] ----D C:\Program Files (x86)\Volaro
O43 - CFD: 01/07/2013 - 17:04:37 - [0,291] ----D C:\Program Files (x86)\VonteeraAddon
O43 - CFD: 23/11/2013 - 13:10:08 - [0] ----D C:\Users\computer\AppData\Local\AppsHat Mobile Apps
O43 - CFD: 23/11/2013 - 12:10:49 - [0,003] ----D C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
O45 - LFCP:[MD5.6B42E875BB36BBCA1B9A9B6A2176737B] - 23/11/2013 - 07:17:44 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-BAFF88C8.pf
O45 - LFCP:[MD5.C8B8770C6BB8851C5BC99B659F9A90BF] - 23/11/2013 - 07:17:46 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-CFDF51CC.pf
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][17/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BabylonTB.exe [0]
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe [9]
[MD5.83D60A7DB28D92FCCD52E19DDF1E5402] [SPRF][06/12/2003] (...) -- C:\Users\computer\AppData\Local\Temp\comver.dll [40960]
[MD5.2D10A980CC1539C4CA29387E82267B4D] [SPRF][17/10/2013] (.Somoto Ltd. - FLV Player.) -- C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe [279752]
[MD5.D2B48C62D4E77881DF37119BBADB8A0F] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe [11]
O87 - FAEL: "{A7C91C8C-6908-47BF-A4E4-0525BD6BC7E1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{72A64526-42F5-4EDD-AB3B-CDFD39E5FA88}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O90 - PUC: "F6D41F567B4BA894ABAF02C31134659B" . (.Smileys We Love Toolbar for IE.) -- C:\Windows\Installer\{65F14D6F-B4B7-498A-BAFA-203C114356B9}\_853F67D554F05449430E7E.exe
[HKLM\Software\Google\Chrome\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic]
[HKLM\Software\Google\Chrome\Extensions\mpcknfcdcgpffjddjeceioobdelceffo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{65F14D6F-B4B7-498A-BAFA-203C114356B9}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Volaro Updater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vonteera]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Classes\AppID\VONTEERA.DLL]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:FLV Player
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
C:\Program Files (x86)\Volaro
C:\Program Files (x86)\VonteeraAddon
C:\Users\computer\AppData\Local\AppsHat Mobile Apps
C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
C:\Program Files (x86)\Volaro\Updater\Updater.exe
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
C:\Users\computer\AppData\Local\Temp\BabylonTB.exe
C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe
C:\Users\computer\AppData\Local\Temp\comver.dll
C:\Users\computer\AppData\Local\Temp\somotomoviestoolbar1-manifest.xml
O4 - GS\Desktop [Public]: JetBoost.lnk . (...) -- C:\Program Files (x86)\BlueSprig\JetBoost\JetBoost.exe (.not file.)
O4 - GS\Desktop [Public]: UCP - Counter-Strike 1.6 LH 2012.lnk . (...) -- E:\Game\CS-2012\ucp.exe (.not file.)
O4 - GS\Desktop [computer]: Empire Earth.exe.lnk . (...) -- E:\Game\Empire Earth 2\Empire Earth.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [AdobeBridge] Clé orpheline
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.4 (Désactivé)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\DeltaTB.exe [9]
[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Users\computer\AppData\Local\Temp\DeltaTB.exe
M0 - MFSP: prefs.js [computer - zltdk0r2.default] http://www.only-search.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.only-search.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.only-search.com
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [aaaaimdcedbpbcjjbbnfcbbjcngmomic] Movies Toolbar v.21.56058, (Désactivé)
G2 - GCE: Preference [User Data\Default] [jopdpbolklklaiookikgmdinfbooiipj] WebSite Recommendation v.4.0 (Activé)
G2 - GCE: Preference [User Data\Default] [mpcknfcdcgpffjddjeceioobdelceffo] AppsHat v.2.0.1 (Activé)
M2 - MFEP: prefs.js [computer - zltdk0r2.default\WebSiteRecommendation@weliketheweb.com] [] WebSite Recommendation v (..)
O2 - BHO: Vonteera [64Bits] - {437B9306-2FDE-4054-A3C9-6B49507C12D0} . (.Vonteera - Vonteera.) -- C:\Program Files (x86)\VonteeraAddon\Vonteera.dll
O3 - Toolbar: (no name) [64Bits] - [HKLM]{cf0f43ab-9c23-4d7b-8040-201b82844854} Clé orpheline
O4 - GS\Desktop [computer]: AppsHat.lnk . (...) -- C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
[MD5.3FE83108CDDD427C6965A743654D0B9B] [APT] [Volaro Update] (.Volaro.) -- C:\Program Files (x86)\Volaro\Updater\Updater.exe [281368]
O42 - Logiciel: Smileys We Love Toolbar for IE - (.SqueekyChocolate, LLC.) [HKLM][64Bits] -- {65F14D6F-B4B7-498A-BAFA-203C114356B9}
O42 - Logiciel: Volaro Updater - (.Volaro.) [HKLM][64Bits] -- Volaro Updater
O42 - Logiciel: Vonteera - (.Vonteera.) [HKLM][64Bits] -- Vonteera
O42 - Logiciel: toolbar - (.Industriya.) [HKLM][64Bits] -- privitize
[HKCU\Software\Industriya]
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
[HKLM\Software\Wow6432Node\Industriya]
O43 - CFD: 01/07/2013 - 17:04:47 - [0,334] ----D C:\Program Files (x86)\Volaro
O43 - CFD: 01/07/2013 - 17:04:37 - [0,291] ----D C:\Program Files (x86)\VonteeraAddon
O43 - CFD: 23/11/2013 - 13:10:08 - [0] ----D C:\Users\computer\AppData\Local\AppsHat Mobile Apps
O43 - CFD: 23/11/2013 - 12:10:49 - [0,003] ----D C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
O45 - LFCP:[MD5.6B42E875BB36BBCA1B9A9B6A2176737B] - 23/11/2013 - 07:17:44 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-BAFF88C8.pf
O45 - LFCP:[MD5.C8B8770C6BB8851C5BC99B659F9A90BF] - 23/11/2013 - 07:17:46 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-CFDF51CC.pf
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][17/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BabylonTB.exe [0]
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe [9]
[MD5.83D60A7DB28D92FCCD52E19DDF1E5402] [SPRF][06/12/2003] (...) -- C:\Users\computer\AppData\Local\Temp\comver.dll [40960]
[MD5.2D10A980CC1539C4CA29387E82267B4D] [SPRF][17/10/2013] (.Somoto Ltd. - FLV Player.) -- C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe [279752]
[MD5.D2B48C62D4E77881DF37119BBADB8A0F] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe [11]
O87 - FAEL: "{A7C91C8C-6908-47BF-A4E4-0525BD6BC7E1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{72A64526-42F5-4EDD-AB3B-CDFD39E5FA88}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O90 - PUC: "F6D41F567B4BA894ABAF02C31134659B" . (.Smileys We Love Toolbar for IE.) -- C:\Windows\Installer\{65F14D6F-B4B7-498A-BAFA-203C114356B9}\_853F67D554F05449430E7E.exe
[HKLM\Software\Google\Chrome\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic]
[HKLM\Software\Google\Chrome\Extensions\mpcknfcdcgpffjddjeceioobdelceffo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{65F14D6F-B4B7-498A-BAFA-203C114356B9}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Volaro Updater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vonteera]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Classes\AppID\VONTEERA.DLL]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:FLV Player
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
C:\Program Files (x86)\Volaro
C:\Program Files (x86)\VonteeraAddon
C:\Users\computer\AppData\Local\AppsHat Mobile Apps
C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
C:\Program Files (x86)\Volaro\Updater\Updater.exe
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
C:\Users\computer\AppData\Local\Temp\BabylonTB.exe
C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe
C:\Users\computer\AppData\Local\Temp\comver.dll
C:\Users\computer\AppData\Local\Temp\somotomoviestoolbar1-manifest.xml
O4 - GS\Desktop [Public]: JetBoost.lnk . (...) -- C:\Program Files (x86)\BlueSprig\JetBoost\JetBoost.exe (.not file.)
O4 - GS\Desktop [Public]: UCP - Counter-Strike 1.6 LH 2012.lnk . (...) -- E:\Game\CS-2012\ucp.exe (.not file.)
O4 - GS\Desktop [computer]: Empire Earth.exe.lnk . (...) -- E:\Game\Empire Earth 2\Empire Earth.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [AdobeBridge] Clé orpheline
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.4 (Désactivé)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\DeltaTB.exe [9]
[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Users\computer\AppData\Local\Temp\DeltaTB.exe
M0 - MFSP: prefs.js [computer - zltdk0r2.default] http://www.only-search.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.only-search.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.only-search.com
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Rapport de ZHPFix 2013.11.19.7 par Nicolas Coolman, Update du 19/11/2013
Fichier d'export Registre :
Run by computer at 05/12/2013 16:49:50
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\computer\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉS Temporaires Windows (10165) (1 315 550 340 octets)
========== Récapitulatif ==========
2 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers
2 : Préférences navigateur
End of clean in 02mn 09s
========== Chemin de fichier rapport ==========
C:\Users\computer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 16:49:54 [1277]
Fichier d'export Registre :
Run by computer at 05/12/2013 16:49:50
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\computer\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉS Temporaires Windows (10165) (1 315 550 340 octets)
========== Récapitulatif ==========
2 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers
2 : Préférences navigateur
End of clean in 02mn 09s
========== Chemin de fichier rapport ==========
C:\Users\computer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 16:49:54 [1277]
Re
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix [Scan ].txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix [Scan ].txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+