Plein mais vide
Fermé
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
-
Modifié par benlalam le 23/11/2013 à 02:29
Utilisateur anonyme - 5 déc. 2013 à 17:16
Utilisateur anonyme - 5 déc. 2013 à 17:16
A voir également:
- Plein mais vide
- Supprimer page word vide - Guide
- Coeur vide ✓ - Forum Mail
- Formate pour taxer client frigo vide - Forum Vos droits sur internet
- Caractere vide - Guide
- Coeur vide ✓ - Forum Facebook
15 réponses
Aranud87
Messages postés
18033
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 294
23 nov. 2013 à 02:27
23 nov. 2013 à 02:27
Lu,
Et il y a quoi "officiellement" dessus ?
Tu as un message d'erreur ?
Essaye de le formater avec Gparted
Et il y a quoi "officiellement" dessus ?
Tu as un message d'erreur ?
Essaye de le formater avec Gparted
Utilisateur anonyme
23 nov. 2013 à 02:28
23 nov. 2013 à 02:28
Bonsoir
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
23 nov. 2013 à 10:22
23 nov. 2013 à 10:22
Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131123_w9e7n9x13h11
Merci de ton aide
Merci de ton aide
Utilisateur anonyme
23 nov. 2013 à 10:29
23 nov. 2013 à 10:29
Bonjour
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/
2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/
2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
23 nov. 2013 à 13:22
23 nov. 2013 à 13:22
je n'arrive pas a trouver '' rapport/log''
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
23 nov. 2013 à 12:19
23 nov. 2013 à 12:19
Voici le rapport si je me trompe pas
# AdwCleaner v3.012 - Rapport créé le 23/11/2013 à 12:09:24
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : computer - COMPUTER-PC
# Exécuté depuis : C:\Users\computer\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\SafetyNut
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\wincert
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\Industriya
Dossier Supprimé : C:\Program Files (x86)\Minibar
Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
Dossier Supprimé : C:\Program Files (x86)\SimilarSites
Dossier Supprimé : C:\Program Files (x86)\SqueekyChocolate, LLC
Dossier Supprimé : C:\Program Files (x86)\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\computer\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Local\Minibar
Dossier Supprimé : C:\Users\computer\AppData\Local\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Local\webplayer
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Industriya
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Industriya
Dossier Supprimé : C:\Users\computer\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\computer\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\computer\AppData\Roaming\SimilarSites
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Web Cake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{3444c3c5-6c56-4a16-a453-832b05bf6ea4}
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
Dossier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat\Uninstall.lnk
***** [ Registre ] *****
# AdwCleaner v3.012 - Rapport créé le 23/11/2013 à 12:09:24
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : computer - COMPUTER-PC
# Exécuté depuis : C:\Users\computer\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\SafetyNut
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\wincert
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\Industriya
Dossier Supprimé : C:\Program Files (x86)\Minibar
Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
Dossier Supprimé : C:\Program Files (x86)\SimilarSites
Dossier Supprimé : C:\Program Files (x86)\SqueekyChocolate, LLC
Dossier Supprimé : C:\Program Files (x86)\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\computer\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Local\Minibar
Dossier Supprimé : C:\Users\computer\AppData\Local\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Local\webplayer
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\Industriya
Dossier Supprimé : C:\Users\computer\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Industriya
Dossier Supprimé : C:\Users\computer\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\computer\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\computer\AppData\Roaming\SimilarSites
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Web Cake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\WebCake
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\somotomoviestoolbar1
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{3444c3c5-6c56-4a16-a453-832b05bf6ea4}
Dossier Supprimé : C:\Users\computer\AppData\Roaming\Mozilla\Firefox\Profiles\zltdk0r2.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
Dossier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk
Raccourci Désinfecté : C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat\Uninstall.lnk
***** [ Registre ] *****
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
24 nov. 2013 à 21:29
24 nov. 2013 à 21:29
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.23.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
computer :: COMPUTER-PC [administrateur]
Protection: Activé
23/11/2013 12:26:37
mbam-log-2013-11-23 (12-26-37).txt
Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 412813
Temps écoulé: 41 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 10
HKCR\CLSID\{cf0f43ab-9c23-4d7b-8040-201b82844854} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SmileysWeLoveToolbar.SWLIEToolbar (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CF0F43AB-9C23-4D7B-8040-201B82844854} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CF0F43AB-9C23-4D7B-8040-201B82844854} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SmileysWeLoveToolbar.IEModule (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{CF0F43AB-9C23-4D7B-8040-201B82844854} (PUP.Optional.SmileysWeLove.A) -> Données: SmileysWeLoveToolbar.IEModule -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{cf0f43ab-9c23-4d7b-8040-201b82844854} (PUP.Optional.SmileysWeLove.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 4
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmileysWeLove for IE (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 78
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Minibar\Minibar.dll.vir (PUP.Optional.MiniBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut.exe.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut_ie.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\FF\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\GC\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetynut.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetynut_ie.dll.vir (PUP.Optional.SafetyNut.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe.vir (Adware.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Local\Bundled software uninstaller\biclient.exe.vir (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Local\FilesFrog Update Checker\uninstall.exe.vir (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Local\FilesFrog Update Checker\update_checker.exe.vir (PUP.Optional.FilesFrog.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\computer\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\AppsHat Mobile Apps\Uninstall.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.Installrex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\appshat-distribution.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\BI_RunOnce.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\MoviesToolbarSetup_Somoto29_9_13.exe (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\MyDelta_sftnc.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\OnlyTB.exe (PUP.Optional.PCFixSpeed.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\3F27E3CE-BAB0-7891-ACD5-8A2E9890E38D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\ccp.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\419409E9-BAB0-7891-87AC-8B32F1CAECC1\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus1EE6\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus250D\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus538C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus5590\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus5D6C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus64F9\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus7262\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus8A83\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus8EC8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus8FEF\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9118\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9462\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9655\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus975E\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9980\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9C8C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9CAC\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\bus9E51\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA0E2\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA1AC\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA2D\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA62D\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busA820\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busABD8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busAE77\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busB0C8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busB2BB\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busCBE6\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busD49C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busDDC2\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busECED\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busF48B\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\computer\AppData\Local\Temp\busF509\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
E:\COMPUTER-PC\Backup Set 2013-07-02 044846\Backup Files 2013-07-02 044846\Backup files 69.zip (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
E:\Game\GTA SA\Windows Loader 2.2.1 by Daz.rar (Trojan.Winload) -> Mis en quarantaine et supprimé avec succès.
E:\Game\GTA SA\Software\FLVPlayerSetup-d1VYfcy.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
E:\Logiciel\Adobe After Effects CS6\Support Files\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmileysWeLove for IE\SmileysWeLove Settings for IE.lnk (PUP.Optional.SmileysWeLove.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
27 nov. 2013 à 23:13
27 nov. 2013 à 23:13
j'ai envoyé le rapport plusieurs fois je fait valider tout , parfait , mais après quand j'actualise la page y'a plus rien -_-
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
28 nov. 2013 à 22:09
28 nov. 2013 à 22:09
c'est bon il just au dessus de ce message
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
1 déc. 2013 à 19:30
1 déc. 2013 à 19:30
Utilisateur anonyme
1 déc. 2013 à 20:16
1 déc. 2013 à 20:16
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [aaaaimdcedbpbcjjbbnfcbbjcngmomic] Movies Toolbar v.21.56058, (Désactivé)
G2 - GCE: Preference [User Data\Default] [jopdpbolklklaiookikgmdinfbooiipj] WebSite Recommendation v.4.0 (Activé)
G2 - GCE: Preference [User Data\Default] [mpcknfcdcgpffjddjeceioobdelceffo] AppsHat v.2.0.1 (Activé)
M2 - MFEP: prefs.js [computer - zltdk0r2.default\WebSiteRecommendation@weliketheweb.com] [] WebSite Recommendation v (..)
O2 - BHO: Vonteera [64Bits] - {437B9306-2FDE-4054-A3C9-6B49507C12D0} . (.Vonteera - Vonteera.) -- C:\Program Files (x86)\VonteeraAddon\Vonteera.dll
O3 - Toolbar: (no name) [64Bits] - [HKLM]{cf0f43ab-9c23-4d7b-8040-201b82844854} Clé orpheline
O4 - GS\Desktop [computer]: AppsHat.lnk . (...) -- C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
[MD5.3FE83108CDDD427C6965A743654D0B9B] [APT] [Volaro Update] (.Volaro.) -- C:\Program Files (x86)\Volaro\Updater\Updater.exe [281368]
O42 - Logiciel: Smileys We Love Toolbar for IE - (.SqueekyChocolate, LLC.) [HKLM][64Bits] -- {65F14D6F-B4B7-498A-BAFA-203C114356B9}
O42 - Logiciel: Volaro Updater - (.Volaro.) [HKLM][64Bits] -- Volaro Updater
O42 - Logiciel: Vonteera - (.Vonteera.) [HKLM][64Bits] -- Vonteera
O42 - Logiciel: toolbar - (.Industriya.) [HKLM][64Bits] -- privitize
[HKCU\Software\Industriya]
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
[HKLM\Software\Wow6432Node\Industriya]
O43 - CFD: 01/07/2013 - 17:04:47 - [0,334] ----D C:\Program Files (x86)\Volaro
O43 - CFD: 01/07/2013 - 17:04:37 - [0,291] ----D C:\Program Files (x86)\VonteeraAddon
O43 - CFD: 23/11/2013 - 13:10:08 - [0] ----D C:\Users\computer\AppData\Local\AppsHat Mobile Apps
O43 - CFD: 23/11/2013 - 12:10:49 - [0,003] ----D C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
O45 - LFCP:[MD5.6B42E875BB36BBCA1B9A9B6A2176737B] - 23/11/2013 - 07:17:44 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-BAFF88C8.pf
O45 - LFCP:[MD5.C8B8770C6BB8851C5BC99B659F9A90BF] - 23/11/2013 - 07:17:46 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-CFDF51CC.pf
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][17/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BabylonTB.exe [0]
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe [9]
[MD5.83D60A7DB28D92FCCD52E19DDF1E5402] [SPRF][06/12/2003] (...) -- C:\Users\computer\AppData\Local\Temp\comver.dll [40960]
[MD5.2D10A980CC1539C4CA29387E82267B4D] [SPRF][17/10/2013] (.Somoto Ltd. - FLV Player.) -- C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe [279752]
[MD5.D2B48C62D4E77881DF37119BBADB8A0F] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe [11]
O87 - FAEL: "{A7C91C8C-6908-47BF-A4E4-0525BD6BC7E1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{72A64526-42F5-4EDD-AB3B-CDFD39E5FA88}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O90 - PUC: "F6D41F567B4BA894ABAF02C31134659B" . (.Smileys We Love Toolbar for IE.) -- C:\Windows\Installer\{65F14D6F-B4B7-498A-BAFA-203C114356B9}\_853F67D554F05449430E7E.exe
[HKLM\Software\Google\Chrome\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic]
[HKLM\Software\Google\Chrome\Extensions\mpcknfcdcgpffjddjeceioobdelceffo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{65F14D6F-B4B7-498A-BAFA-203C114356B9}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Volaro Updater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vonteera]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Classes\AppID\VONTEERA.DLL]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:FLV Player
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
C:\Program Files (x86)\Volaro
C:\Program Files (x86)\VonteeraAddon
C:\Users\computer\AppData\Local\AppsHat Mobile Apps
C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
C:\Program Files (x86)\Volaro\Updater\Updater.exe
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
C:\Users\computer\AppData\Local\Temp\BabylonTB.exe
C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe
C:\Users\computer\AppData\Local\Temp\comver.dll
C:\Users\computer\AppData\Local\Temp\somotomoviestoolbar1-manifest.xml
O4 - GS\Desktop [Public]: JetBoost.lnk . (...) -- C:\Program Files (x86)\BlueSprig\JetBoost\JetBoost.exe (.not file.)
O4 - GS\Desktop [Public]: UCP - Counter-Strike 1.6 LH 2012.lnk . (...) -- E:\Game\CS-2012\ucp.exe (.not file.)
O4 - GS\Desktop [computer]: Empire Earth.exe.lnk . (...) -- E:\Game\Empire Earth 2\Empire Earth.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [AdobeBridge] Clé orpheline
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.4 (Désactivé)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\DeltaTB.exe [9]
[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Users\computer\AppData\Local\Temp\DeltaTB.exe
M0 - MFSP: prefs.js [computer - zltdk0r2.default] http://www.only-search.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.only-search.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.only-search.com
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [aaaaimdcedbpbcjjbbnfcbbjcngmomic] Movies Toolbar v.21.56058, (Désactivé)
G2 - GCE: Preference [User Data\Default] [jopdpbolklklaiookikgmdinfbooiipj] WebSite Recommendation v.4.0 (Activé)
G2 - GCE: Preference [User Data\Default] [mpcknfcdcgpffjddjeceioobdelceffo] AppsHat v.2.0.1 (Activé)
M2 - MFEP: prefs.js [computer - zltdk0r2.default\WebSiteRecommendation@weliketheweb.com] [] WebSite Recommendation v (..)
O2 - BHO: Vonteera [64Bits] - {437B9306-2FDE-4054-A3C9-6B49507C12D0} . (.Vonteera - Vonteera.) -- C:\Program Files (x86)\VonteeraAddon\Vonteera.dll
O3 - Toolbar: (no name) [64Bits] - [HKLM]{cf0f43ab-9c23-4d7b-8040-201b82844854} Clé orpheline
O4 - GS\Desktop [computer]: AppsHat.lnk . (...) -- C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [FLV Player] C:\Users\computer\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [Apps Hat] C:\Users\computer\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
[MD5.3FE83108CDDD427C6965A743654D0B9B] [APT] [Volaro Update] (.Volaro.) -- C:\Program Files (x86)\Volaro\Updater\Updater.exe [281368]
O42 - Logiciel: Smileys We Love Toolbar for IE - (.SqueekyChocolate, LLC.) [HKLM][64Bits] -- {65F14D6F-B4B7-498A-BAFA-203C114356B9}
O42 - Logiciel: Volaro Updater - (.Volaro.) [HKLM][64Bits] -- Volaro Updater
O42 - Logiciel: Vonteera - (.Vonteera.) [HKLM][64Bits] -- Vonteera
O42 - Logiciel: toolbar - (.Industriya.) [HKLM][64Bits] -- privitize
[HKCU\Software\Industriya]
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
[HKLM\Software\Wow6432Node\Industriya]
O43 - CFD: 01/07/2013 - 17:04:47 - [0,334] ----D C:\Program Files (x86)\Volaro
O43 - CFD: 01/07/2013 - 17:04:37 - [0,291] ----D C:\Program Files (x86)\VonteeraAddon
O43 - CFD: 23/11/2013 - 13:10:08 - [0] ----D C:\Users\computer\AppData\Local\AppsHat Mobile Apps
O43 - CFD: 23/11/2013 - 12:10:49 - [0,003] ----D C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
O45 - LFCP:[MD5.6B42E875BB36BBCA1B9A9B6A2176737B] - 23/11/2013 - 07:17:44 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-BAFF88C8.pf
O45 - LFCP:[MD5.C8B8770C6BB8851C5BC99B659F9A90BF] - 23/11/2013 - 07:17:46 ---A- - C:\Windows\Prefetch\WEBPLAYER.EXE-CFDF51CC.pf
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][17/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BabylonTB.exe [0]
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe [9]
[MD5.83D60A7DB28D92FCCD52E19DDF1E5402] [SPRF][06/12/2003] (...) -- C:\Users\computer\AppData\Local\Temp\comver.dll [40960]
[MD5.2D10A980CC1539C4CA29387E82267B4D] [SPRF][17/10/2013] (.Somoto Ltd. - FLV Player.) -- C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe [279752]
[MD5.D2B48C62D4E77881DF37119BBADB8A0F] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe [11]
O87 - FAEL: "{A7C91C8C-6908-47BF-A4E4-0525BD6BC7E1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{72A64526-42F5-4EDD-AB3B-CDFD39E5FA88}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O90 - PUC: "F6D41F567B4BA894ABAF02C31134659B" . (.Smileys We Love Toolbar for IE.) -- C:\Windows\Installer\{65F14D6F-B4B7-498A-BAFA-203C114356B9}\_853F67D554F05449430E7E.exe
[HKLM\Software\Google\Chrome\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic]
[HKLM\Software\Google\Chrome\Extensions\mpcknfcdcgpffjddjeceioobdelceffo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{65F14D6F-B4B7-498A-BAFA-203C114356B9}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Volaro Updater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vonteera]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}]
[HKLM\Software\Classes\AppID\VONTEERA.DLL]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\privitize]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\dhfcbmlocifngpbjdpgnkbjmgkadkjpp]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:FLV Player
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
C:\Program Files (x86)\Volaro
C:\Program Files (x86)\VonteeraAddon
C:\Users\computer\AppData\Local\AppsHat Mobile Apps
C:\Users\computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat
C:\Program Files (x86)\Volaro\Updater\Updater.exe
[HKCU\Software\Volaro]
[HKCU\Software\Vonteera]
C:\Users\computer\AppData\Local\Temp\BabylonTB.exe
C:\Users\computer\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\computer\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\computer\AppData\Local\Temp\MybabylonTB.exe
C:\Users\computer\AppData\Local\Temp\comver.dll
C:\Users\computer\AppData\Local\Temp\somotomoviestoolbar1-manifest.xml
O4 - GS\Desktop [Public]: JetBoost.lnk . (...) -- C:\Program Files (x86)\BlueSprig\JetBoost\JetBoost.exe (.not file.)
O4 - GS\Desktop [Public]: UCP - Counter-Strike 1.6 LH 2012.lnk . (...) -- E:\Game\CS-2012\ucp.exe (.not file.)
O4 - GS\Desktop [computer]: Empire Earth.exe.lnk . (...) -- E:\Game\Empire Earth 2\Empire Earth.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3147524844-682442484-1258288067-1000\..\Run: [AdobeBridge] Clé orpheline
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.4 (Désactivé)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][10/10/2013] (...) -- C:\Users\computer\AppData\Local\Temp\DeltaTB.exe [9]
[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\computer\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Users\computer\AppData\Local\Temp\DeltaTB.exe
M0 - MFSP: prefs.js [computer - zltdk0r2.default] http://www.only-search.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.only-search.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.only-search.com
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
5 déc. 2013 à 16:50
5 déc. 2013 à 16:50
Rapport de ZHPFix 2013.11.19.7 par Nicolas Coolman, Update du 19/11/2013
Fichier d'export Registre :
Run by computer at 05/12/2013 16:49:50
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\computer\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉS Temporaires Windows (10165) (1 315 550 340 octets)
========== Récapitulatif ==========
2 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers
2 : Préférences navigateur
End of clean in 02mn 09s
========== Chemin de fichier rapport ==========
C:\Users\computer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 16:49:54 [1277]
Fichier d'export Registre :
Run by computer at 05/12/2013 16:49:50
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
SUPPRIMÉ Mozilla Pref: http://www.only-search.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\computer\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉS Temporaires Windows (10165) (1 315 550 340 octets)
========== Récapitulatif ==========
2 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers
2 : Préférences navigateur
End of clean in 02mn 09s
========== Chemin de fichier rapport ==========
C:\Users\computer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 16:49:54 [1277]
benlalam
Messages postés
63
Date d'inscription
jeudi 22 décembre 2011
Statut
Membre
Dernière intervention
24 mars 2016
5 déc. 2013 à 17:15
5 déc. 2013 à 17:15
non aucune
Utilisateur anonyme
5 déc. 2013 à 17:16
5 déc. 2013 à 17:16
Re
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix [Scan ].txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix [Scan ].txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
23 nov. 2013 à 13:06