Ads by Plus HD.7
Résolu
Chou101
Messages postés
47
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Mon PC est infecté par le virus HD. 7.
Impossible à déloger, j'ai fait :
CCleaner, supprimer par le panneau de configuration, supprimer les extensions dans IE Firefox et Chrome, un malwarebyte en sans échec, un rogueKiller , un adwcleaner, il me reste quoi ?
Le virus Plus Hd.7 n'apparait nulle part. Il est pourtant toujours là puisque j'ai des pubs intempestives.
Une idée ?
Merci de votre aide
Chou101
Mon PC est infecté par le virus HD. 7.
Impossible à déloger, j'ai fait :
CCleaner, supprimer par le panneau de configuration, supprimer les extensions dans IE Firefox et Chrome, un malwarebyte en sans échec, un rogueKiller , un adwcleaner, il me reste quoi ?
Le virus Plus Hd.7 n'apparait nulle part. Il est pourtant toujours là puisque j'ai des pubs intempestives.
Une idée ?
Merci de votre aide
Chou101
A voir également:
- Ads by Plus HD.7
- Photofiltre 7 - Télécharger - Retouche d'image
- Hd cleaner - Télécharger - Optimisation
- Clé windows 7 - Guide
- Delphi 7 - Télécharger - Langages
- Hd tune - Télécharger - Utilitaires
33 réponses
Re,
J'ai la version 8.7 11, le prescan se lance automatiquement et ensuite pas de
bouton seulement le bouton Racc RAZ qui est accessible.
J'ai la version 8.7 11, le prescan se lance automatiquement et ensuite pas de
bouton seulement le bouton Racc RAZ qui est accessible.
Utilisateur anonyme
Lance le scan et ensuite tu verras les autres boutons
Ok c'est bon, j'ai lancé le scan le bouton Proxy RAZ est devenu accessible et je peux a nouveau aller sur Internet, il y a toujours les pub.
Voici le rapport de Rogue :
RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : sbonnat [Droits d'admin]
Mode : Proxy RAZ -- Date : 12/05/2013 11:12:55
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (localhost:21320 [Country: , City: ]) -> SUPPRIMÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_PR_12052013_111255.txt >>
RKreport[0]_S_12052013_094040.txt;RKreport[0]_S_12052013_105049.txt;RKreport[0]_S_12052013_111056.txt
Merci,
Sonia
Voici le rapport de Rogue :
RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : sbonnat [Droits d'admin]
Mode : Proxy RAZ -- Date : 12/05/2013 11:12:55
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (localhost:21320 [Country: , City: ]) -> SUPPRIMÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_PR_12052013_111255.txt >>
RKreport[0]_S_12052013_094040.txt;RKreport[0]_S_12052013_105049.txt;RKreport[0]_S_12052013_111056.txt
Merci,
Sonia
Re,
Pour les pub, je pense que c'est lié au profil, puisque depuis ce matin qu'on discute, je fonctionne sur le même ordinateur avec 2 profils différents et un profils présente des pub sur Internet et pas l'autre!!!
Sonia
Pour les pub, je pense que c'est lié au profil, puisque depuis ce matin qu'on discute, je fonctionne sur le même ordinateur avec 2 profils différents et un profils présente des pub sur Internet et pas l'autre!!!
Sonia
Re
Sur le profil à pubs
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Sur le profil à pubs
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ShortcutFix
B0 - SPO: operaprefs.ini [sbonnat] Home URL=http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1Qzu0Bzz0A0CyC0FtAtByD0FtC0BtByEyBzztN0D0Tzu0SyCzyzztN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=876966825&ir=
B1 - OSP: search.ini [sbonnat] URL=http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
B1 - OSP: search.ini [sbonnat] URL=http://start.mysearchdial.com/?f=4&q=%s
G2 - GCE: Preference [User Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.6 (Activé)
[HKLM\Software\iWin.com Games]
O43 - CFD: 04/11/2011 - 14:23:05 - [0] ----D C:\Program Files\iWin.com Games
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa]
[HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
[HKLM\Software\iWin.com Games]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\sbonnat\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\Program Files\Software
C:\Program Files\iWin.com Games
C:\ProgramData\Software
C:\Users\sbonnat\AppData\Local\Software
O4 - GS\Desktop [opsys]: Virtual Villagers - The Tree of Life.lnk . (...) -- C:\Program Files\Virtual Villagers - The Tree of Life\Virtual Villagers - The Tree of Life.exe (.not file.)
O4 - GS\Startup [Public]: Password.lnk . (...) -- C:\Windows\Temp\Password.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{017B1732-B54C-4467-8B2C-16BD4255F971}] (...) -- C:\Users\sbonnat\Downloads\epson00810cf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5F84FC81-DE2E-49A0-AB93-EA1A7F618521}] (...) -- D:\setup\hpzpnp01.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}] (...) -- C:\Program Files\Iomega Storage Manager\uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{84161220-609C-45B2-8A78-875D1F72CB89}] (...) -- C:\Program Files\Ubi Soft\PAPYRUS\cdsearch.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}] (...) -- C:\Users\sbonnat\Downloads\fmp_trial_all_12.0.1.183.exe (.not file.) [0]
[HKLM\Software\IncrediMail]
O45 - LFCP:[MD5.16A39D75A64AFA71F1133A978BD70915] - 05/12/2013 - 11:12:37 ---A- - C:\Windows\Prefetch\XDELTA3.EXE-FC7AF0EE.pf
[MD5.C59BDF3C0E8F946A6D9E8E3934485830] [SPRF][22/11/2013] (...) -- C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe [355225]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ShortcutFix
B0 - SPO: operaprefs.ini [sbonnat] Home URL=http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1Qzu0Bzz0A0CyC0FtAtByD0FtC0BtByEyBzztN0D0Tzu0SyCzyzztN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=876966825&ir=
B1 - OSP: search.ini [sbonnat] URL=http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
B1 - OSP: search.ini [sbonnat] URL=http://start.mysearchdial.com/?f=4&q=%s
G2 - GCE: Preference [User Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.6 (Activé)
[HKLM\Software\iWin.com Games]
O43 - CFD: 04/11/2011 - 14:23:05 - [0] ----D C:\Program Files\iWin.com Games
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa]
[HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
[HKLM\Software\iWin.com Games]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\sbonnat\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\Program Files\Software
C:\Program Files\iWin.com Games
C:\ProgramData\Software
C:\Users\sbonnat\AppData\Local\Software
O4 - GS\Desktop [opsys]: Virtual Villagers - The Tree of Life.lnk . (...) -- C:\Program Files\Virtual Villagers - The Tree of Life\Virtual Villagers - The Tree of Life.exe (.not file.)
O4 - GS\Startup [Public]: Password.lnk . (...) -- C:\Windows\Temp\Password.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{017B1732-B54C-4467-8B2C-16BD4255F971}] (...) -- C:\Users\sbonnat\Downloads\epson00810cf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5F84FC81-DE2E-49A0-AB93-EA1A7F618521}] (...) -- D:\setup\hpzpnp01.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}] (...) -- C:\Program Files\Iomega Storage Manager\uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{84161220-609C-45B2-8A78-875D1F72CB89}] (...) -- C:\Program Files\Ubi Soft\PAPYRUS\cdsearch.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}] (...) -- C:\Users\sbonnat\Downloads\fmp_trial_all_12.0.1.183.exe (.not file.) [0]
[HKLM\Software\IncrediMail]
O45 - LFCP:[MD5.16A39D75A64AFA71F1133A978BD70915] - 05/12/2013 - 11:12:37 ---A- - C:\Windows\Prefetch\XDELTA3.EXE-FC7AF0EE.pf
[MD5.C59BDF3C0E8F946A6D9E8E3934485830] [SPRF][22/11/2013] (...) -- C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe [355225]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Re,
J'ai fait le ZHPFix et redemarrer, il le demandait pas mais je l'ai quand même fait.
J'ai toujours des pub
Voilà le rapport :
Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
Fichier d'export Registre :
Run by sbonnat at 05/12/2013 15:00:26
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 06s)
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\iWin.com Games
SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: HKLM\Software\IncrediMail
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {8CD2F5EC-F289-4224-869A-43C7B7E33E53}
========== Préférences navigateur ==========
SUPPRIMÉ: Opera Search Page: http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
SUPPRIMÉ: Opera Search Page: http://start.mysearchdial.com/?f=4&q=%s
========== Dossiers ==========
SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{174506B9-2E7F-4D5C-B0FB-EF951AF91CC1}
SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{FB2B4847-1B71-4C25-8D3C-8C0BFEE9E62C}
========== Fichiers ==========
SUPPRIMÉ: c:\users\sbonnat\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\password.lnk
SUPPRIMÉ: c:\windows\prefetch\xdelta3.exe-fc7af0ee.pf
SUPPRIMÉS Temporaires Windows (39) (6 202 575 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {017B1732-B54C-4467-8B2C-16BD4255F971}
SUPPRIMÉ: {5F84FC81-DE2E-49A0-AB93-EA1A7F618521}
SUPPRIMÉ: {6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}
SUPPRIMÉ: {84161220-609C-45B2-8A78-875D1F72CB89}
SUPPRIMÉ: {E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
3 : Valeurs du Registre
2 : Dossiers
4 : Fichiers
2 : Préférences navigateur
5 : Tache planifiée
End of clean in 00mn 13s
========== Chemin de fichier rapport ==========
C:\Users\sbonnat\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 15:00:33 [2340]
Chou101
J'ai fait le ZHPFix et redemarrer, il le demandait pas mais je l'ai quand même fait.
J'ai toujours des pub
Voilà le rapport :
Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
Fichier d'export Registre :
Run by sbonnat at 05/12/2013 15:00:26
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 06s)
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\iWin.com Games
SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: HKLM\Software\IncrediMail
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {8CD2F5EC-F289-4224-869A-43C7B7E33E53}
========== Préférences navigateur ==========
SUPPRIMÉ: Opera Search Page: http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
SUPPRIMÉ: Opera Search Page: http://start.mysearchdial.com/?f=4&q=%s
========== Dossiers ==========
SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{174506B9-2E7F-4D5C-B0FB-EF951AF91CC1}
SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{FB2B4847-1B71-4C25-8D3C-8C0BFEE9E62C}
========== Fichiers ==========
SUPPRIMÉ: c:\users\sbonnat\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\password.lnk
SUPPRIMÉ: c:\windows\prefetch\xdelta3.exe-fc7af0ee.pf
SUPPRIMÉS Temporaires Windows (39) (6 202 575 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {017B1732-B54C-4467-8B2C-16BD4255F971}
SUPPRIMÉ: {5F84FC81-DE2E-49A0-AB93-EA1A7F618521}
SUPPRIMÉ: {6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}
SUPPRIMÉ: {84161220-609C-45B2-8A78-875D1F72CB89}
SUPPRIMÉ: {E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
3 : Valeurs du Registre
2 : Dossiers
4 : Fichiers
2 : Préférences navigateur
5 : Tache planifiée
End of clean in 00mn 13s
========== Chemin de fichier rapport ==========
C:\Users\sbonnat\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 15:00:33 [2340]
Chou101
oui dans les pages web il y a l'espace de la pub avec une légende qui fait référence à PlusHD.7, il y a même un lien valide qui nous emmène sur le site de Plus HD.7 dont voilà l'adresse : http://rvzr-a.akamaihd.net/sd/apps/adinfo-1.0/index.html?bj1QbHVzSEQuNyZoPXJ2enItYS5ha2FtYWloZC5uZXQmYz1ncmVlbiZvPXdzYXImZD0mdD0xOzI7Mzs0OzU7Njs3Ozg7OTsxMDsxMTsxMjsxMzsxNCZhPTE3MDAmcz0xMDM3Jnc9d3d3LmJpYmxpby11emVzLmNvbSZiPWJkMiZyZD0mcmk9
Je voudrais t'envoyer un impr écran mais ça ne marche pas quand je veux coller.
Je voudrais t'envoyer un impr écran mais ça ne marche pas quand je veux coller.
Re
On finalise.
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
On finalise.
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
Merci encore pour tout.
Voilà le rapport :
# DelFix v10.6 - Rapport créé le 05/12/2013 à 17:18:15
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : sbonnat - STANDARD
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Users\sbonnat\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\sbonnat\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_PR_12052013_111255.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_094040.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_105049.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_111056.txt
Supprimé : C:\Users\sbonnat\Desktop\RogueKiller.exe
Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.txt
Supprimé : C:\Users\sbonnat\Desktop\ZHPFix.lnk
Supprimé : C:\Users\sbonnat\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\sbonnat\Downloads\adwcleaner.exe
Supprimé : C:\Users\sbonnat\Downloads\RogueKiller.exe
Supprimé : C:\Users\sbonnat\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #572 [Windows Update | 11/26/2013 07:50:26]
Supprimé : RP #573 [Removed Boxore Client | 11/29/2013 16:39:27]
Supprimé : RP #574 [Windows Update | 12/03/2013 07:25:21]
Nouveau point de restauration créé !
########## - EOF - ##########
Chou101
Voilà le rapport :
# DelFix v10.6 - Rapport créé le 05/12/2013 à 17:18:15
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : sbonnat - STANDARD
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Users\sbonnat\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\sbonnat\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_PR_12052013_111255.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_094040.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_105049.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_111056.txt
Supprimé : C:\Users\sbonnat\Desktop\RogueKiller.exe
Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.txt
Supprimé : C:\Users\sbonnat\Desktop\ZHPFix.lnk
Supprimé : C:\Users\sbonnat\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\sbonnat\Downloads\adwcleaner.exe
Supprimé : C:\Users\sbonnat\Downloads\RogueKiller.exe
Supprimé : C:\Users\sbonnat\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #572 [Windows Update | 11/26/2013 07:50:26]
Supprimé : RP #573 [Removed Boxore Client | 11/29/2013 16:39:27]
Supprimé : RP #574 [Windows Update | 12/03/2013 07:25:21]
Nouveau point de restauration créé !
########## - EOF - ##########
Chou101