Barre blanchâte et pubs

Fermé
judie - 9 févr. 2014 à 10:46
 judie - 9 févr. 2014 à 16:37
Bonjour,

Je consulte le plus souvent le BONCOIN et très rarement des émissions de TV.
J'avais beaucoup de pubs qui s'affichaient donc j'ai utilisé Malekal forum.désinfection PUPs.PUP Optimal/programmes parasites....
J'ai supprimé : Browse for the cause, Browsefor, Crate Amazing Presentatios, Disount Dragon, Feven, Imient, lollipop,Mystart Toobar, Jump Flip, Websterioîds, WPM17.8.0.3297.
En passant par démarrer/Paramètres/Panneau de configuration/Ajout suppression.

Puis télécharger : Malwarebytes Anti-Malware faire une mise à jour.
Adwclearner (le nettoyage reste bloqué au 2/3 même après 1h 30 le nettoyage n'arrive pas à terme).


J'ai fait la mise à jour Flash player car j'ai à chaque fois le message qui n'arrête pas d'apparaître en grisant l'écran. Malgré cela, le message continu à apparaître.Maintenant j'ai une barre blanchâtre en bas de mon écran et en plus un écran qui souffre sur la barre d'adresse about:blank, ainsi que les Pubs.
J'utilise comme navigateur Firefox.
Aider moi SVP.

9 réponses

Utilisateur anonyme
9 févr. 2014 à 10:48
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
J'espère que les manipulations sont correctes
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140209_t11z11j12e14w9


Je n'arrive pas à le faire venir en bleu comme vous, malgré que je fais "copier l'adresse du lien"

Merci
0
Utilisateur anonyme
9 févr. 2014 à 13:21
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[MD5.FD3239142D1D1C2767ECED0AC712D60C] - (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe [3153904] [PID.124]
G1 - GCS: Preference [User Data\Default] http://www.awesomehp.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.iminent.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828
O4 - HKLM\..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Run: [fst_fr_77] Clé orpheline
O4 - HKLM\..\Run: [upfst_fr_77.exe] . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe (.not file.)
O23 - Service: Update Bizzybolt (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [336]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-Updater removing.job [286]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job [918]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job [922]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job [1174]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {6CE6E035-DC98-4330-906B-20D92DE1629F}
[HKCU\Software\BrowseForTheCause]
[HKCU\Software\SaveSense]
[HKCU\Software\Tutorials]
[HKLM\Software\BrowseForTheCause]
[HKLM\Software\Tutorials]
[HKLM\Software\VBMZ]
[HKLM\Software\Wpm]
O43 - CFD: 06/02/2014 - 08:20:42 - [3,812] ----D C:\Program Files\fst_fr_77
O43 - CFD: 01/01/2002 - 00:33:53 - [0] ----D C:\Documents and Settings\All Users\Application Data\IePluginService
O43 - CFD: 01/01/2002 - 00:38:57 - [1,689] ----D C:\Documents and Settings\All Users\Application Data\Updater
O43 - CFD: 14/01/2014 - 13:17:26 - [0,002] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
O43 - CFD: 09/02/2014 - 09:51:57 - [8,688] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
O45 - LFCP:[MD5.8544FDFC06CBAD9F0E8661852DDFDE6C] - 08/02/2014 - 08:18:59 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-242F6A49.pf
O45 - LFCP:[MD5.20D9DFC39B4EE127F7D275BABA34A04E] - 08/02/2014 - 08:19:03 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-30722D84.pf
O45 - LFCP:[MD5.02C96CE7AF17E6EADDD0CA140BDE14FA] - 08/02/2014 - 08:19:13 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_INSTALLER_MUL-156AE8D1.pf
O45 - LFCP:[MD5.2DB392493CD2A0B645CF213B782802EC] - 08/02/2014 - 08:20:12 ---A- - C:\WINDOWS\Prefetch\WAJAM_VALIDATE.EXE-1DF3BC51.pf
O45 - LFCP:[MD5.C622B55B0F0A26F8AA5E3738570C98A2] - 08/02/2014 - 08:22:36 ---A- - C:\WINDOWS\Prefetch\WAJAM_DOWNLOAD.EXE-01D511D3.pf
O45 - LFCP:[MD5.9CF8891CC64EC82F4E02E4155EA6A87D] - 08/02/2014 - 08:30:03 ---A- - C:\WINDOWS\Prefetch\WAJAMUPDATERV3.EXE-0928E761.pf
O45 - LFCP:[MD5.C768304C7FB523000D17BA652C5C01F5] - 08/02/2014 - 15:51:52 ---A- - C:\WINDOWS\Prefetch\UPDATEJUMPFLIP.EXE-051AFC2B.pf
O45 - LFCP:[MD5.0085F4DDF0BCEE86F8F3132D465715E6] - 09/02/2014 - 09:51:57 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_77.EXE-30F06C65.pf
O61 - LFC: 09/02/2014 - 11:33:19 ---A- . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.cyp [876]
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
O90 - PUC: "530E6EC689CD033409B6029DD21E26F9" . (.Iminent.) -- C:\WINDOWS\Installer\{6CE6E035-DC98-4330-906B-20D92DE1629F}\imbooster.ico
[MD5.13FF6B72C1C25A6855FB98E4BC33D80E] [WIS][06/02/2014] (.Iminent - Iminent.) -- C:\Windows\Installer\e0465.msi [1823232]
SS - | Auto 10/07/1658 0 | (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Demand 10/07/1658 0 | (savesenselivem) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Auto 10/07/1658 0 | (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe
[HKLM\SYSTEM\CurrentControlSet\Services\savesenselive) (savesenselive]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent]
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\BrowseForTheCause]
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
C:\Program Files\fst_fr_77
C:\Documents and Settings\All Users\Application Data\IePluginService
C:\Documents and Settings\All Users\Application Data\Updater
C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
C:\Documents and Settings\Windows\Local Settings\Application Data\Software
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
C:\WINDOWS\Tasks\bench-sys.job
C:\WINDOWS\Tasks\bench-Updater removing.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job
[HKCU\Software\SaveSense]
[HKLM\Software\Wpm]
C:\Windows\Installer\e0465.msi
O23 - Service: ValueApps (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe (.not file.)
[HKLM\Software\ValueApps]
O43 - CFD: 01/01/2002 - 01:16:32 - [1,126] ----D C:\Program Files\WiseConvert
O43 - CFD: 23/01/2014 - 20:41:27 - [0] ----D C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
SS - | Auto 10/07/1658 0 | (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ValueApps]
[HKLM\Software\VBMZ]
C:\Program Files\WiseConvert
C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
[HKLM\Software\ValueApps]

ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
ci-joint le nouveau rapport
Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
Fichier d'export Registre :
Run by Windows at 09/02/2014 13:47:19
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 37s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Iminent

========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
SUPPRIMÉ: Service: savesenselive
SUPPRIMÉ: Service: Update Bizzybolt
SUPPRIMÉ: HKCU\Software\BrowseForTheCause
SUPPRIMÉ: HKCU\Software\SaveSense
SUPPRIMÉ: HKCU\Software\Tutorials
SUPPRIMÉ: HKLM\Software\BrowseForTheCause
SUPPRIMÉ: HKLM\Software\Tutorials
SUPPRIMÉ: HKLM\Software\VBMZ
SUPPRIMÉ: HKLM\Software\Wpm
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\530E6EC689CD033409B6029DD21E26F9]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\530E6EC689CD033409B6029DD21E26F9]
SUPPRIMÉ: Service: savesenselivem
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}
SUPPRIMÉ: Service: ValueApps
SUPPRIMÉ: HKLM\Software\ValueApps

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: BrowserSafeguard
SUPPRIMÉ RunValue: fst_fr_77
SUPPRIMÉ RunValue: upfst_fr_77.exe
SUPPRIMÉ: FirewallRaz (SP) : D:\Installation\Setupx.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\OLITEC\Moniteur WiFi OLITEC USB\RtWLan.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\Windows\Application Data\Allmyapps\Allmyapps.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.awesomehp.com
PRESENT Chrome File: C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://start.iminent.com
SUPPRIMÉ Chrome Site: http://start.iminent.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\documents and settings\windows\local settings\application data\fst_fr_77\upfst_fr_77.exe
SUPPRIMÉ: c:\windows\tasks\bench-sys.job
SUPPRIMÉ: c:\windows\tasks\bench-updater removing.job
SUPPRIMÉ: c:\windows\tasks\savesenseliveupdatetaskmachinecore.job
SUPPRIMÉ: c:\windows\tasks\savesenseliveupdatetaskmachineua.job
SUPPRIMÉ: c:\windows\tasks\temp_plus-hd-5.0-enabler.job
SUPPRIMÉ: c:\windows\prefetch\package_iminent_offer_multila-242f6a49.pf
SUPPRIMÉ: c:\windows\prefetch\package_iminent_offer_multila-30722d84.pf
SUPPRIMÉ: c:\windows\prefetch\package_iminent_installer_mul-156ae8d1.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-1df3bc51.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_download.exe-01d511d3.pf
SUPPRIMÉ: c:\windows\prefetch\wajamupdaterv3.exe-0928e761.pf
SUPPRIMÉ: c:\windows\prefetch\updatejumpflip.exe-051afc2b.pf
SUPPRIMÉ: c:\windows\prefetch\upfst_fr_77.exe-30f06c65.pf
SUPPRIMÉ: C:\Windows\Installer\e0465.msi
SUPPRIMÉS Temporaires Windows (2991) (686 452 401 octets)


========== Récapitulatif ==========
1 : Processus mémoire
18 : Clés du Registre
11 : Valeurs du Registre
4 : Eléments de donnée du Registre
1 : Dossiers
16 : Fichiers
1 : Logiciels
5 : Préférences navigateur


End of clean in 03mn 08s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\Windows\Application Data\ZHP\ZHPFix[R1].txt - 09/02/2014 13:47:58
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 févr. 2014 à 13:57
Re

as tu redémarré le PC?
Fait le

as tu encore des soucis?

@+
0
la barre blanchâtre a disparu, mais sur le même niveau que "démarrer" j'ai 2 installations en attente : Iminent et FreeSof Today .
Que dois-je faire?
0
Utilisateur anonyme
9 févr. 2014 à 14:28
Re

Ce sont 2 pages internet qui sont ouvertes.
Tu les fermes.

Installe cette extension:Adblock


on finalisera ensuite

@+
0
Installation effectuée
0
Utilisateur anonyme
9 févr. 2014 à 14:39
Re

1) Désinstalle McAfee Security Scan Plus v3.8.130.10

2)</gras>Installe Internet Explorer 8 même si tu ne l'utilises pas

@+
0
Je viens d'installer Internet 8.
J'ai 2 raccourcis de Internet explorer et lors du démarrage dans la barre de tâche il y avait Iminent.
En contrôlant démarrer/Paramètres/Panneau de configuration/Ajout suppression, je trouve Bring Star, Discount Dragon,File Parade bundle.

Merci
0
Utilisateur anonyme
9 févr. 2014 à 16:08
Re

Tu as pris IE 8 n'importe où !!!

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
Pour le téléchargement je suis restée sur Comment ça marche /télécharger/internet explorer 8 pour comment ça marche (XP);
Ci-joint le nouveau rapport :

Script ZHPFix
[MD5.FD3239142D1D1C2767ECED0AC712D60C] - (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe [3153904] [PID.124]
G1 - GCS: Preference [User Data\Default] http://www.awesomehp.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.iminent.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828
O4 - HKLM\..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Run: [fst_fr_77] Clé orpheline
O4 - HKLM\..\Run: [upfst_fr_77.exe] . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe (.not file.)
O23 - Service: Update Bizzybolt (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [336]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-Updater removing.job [286]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job [918]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job [922]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job [1174]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {6CE6E035-DC98-4330-906B-20D92DE1629F}
[HKCU\Software\BrowseForTheCause]
[HKCU\Software\SaveSense]
[HKCU\Software\Tutorials]
[HKLM\Software\BrowseForTheCause]
[HKLM\Software\Tutorials]
[HKLM\Software\VBMZ]
[HKLM\Software\Wpm]
O43 - CFD: 06/02/2014 - 08:20:42 - [3,812] ----D C:\Program Files\fst_fr_77
O43 - CFD: 01/01/2002 - 00:33:53 - [0] ----D C:\Documents and Settings\All Users\Application Data\IePluginService
O43 - CFD: 01/01/2002 - 00:38:57 - [1,689] ----D C:\Documents and Settings\All Users\Application Data\Updater
O43 - CFD: 14/01/2014 - 13:17:26 - [0,002] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
O43 - CFD: 09/02/2014 - 09:51:57 - [8,688] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
O45 - LFCP:[MD5.8544FDFC06CBAD9F0E8661852DDFDE6C] - 08/02/2014 - 08:18:59 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-242F6A49.pf
O45 - LFCP:[MD5.20D9DFC39B4EE127F7D275BABA34A04E] - 08/02/2014 - 08:19:03 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-30722D84.pf
O45 - LFCP:[MD5.02C96CE7AF17E6EADDD0CA140BDE14FA] - 08/02/2014 - 08:19:13 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_INSTALLER_MUL-156AE8D1.pf
O45 - LFCP:[MD5.2DB392493CD2A0B645CF213B782802EC] - 08/02/2014 - 08:20:12 ---A- - C:\WINDOWS\Prefetch\WAJAM_VALIDATE.EXE-1DF3BC51.pf
O45 - LFCP:[MD5.C622B55B0F0A26F8AA5E3738570C98A2] - 08/02/2014 - 08:22:36 ---A- - C:\WINDOWS\Prefetch\WAJAM_DOWNLOAD.EXE-01D511D3.pf
O45 - LFCP:[MD5.9CF8891CC64EC82F4E02E4155EA6A87D] - 08/02/2014 - 08:30:03 ---A- - C:\WINDOWS\Prefetch\WAJAMUPDATERV3.EXE-0928E761.pf
O45 - LFCP:[MD5.C768304C7FB523000D17BA652C5C01F5] - 08/02/2014 - 15:51:52 ---A- - C:\WINDOWS\Prefetch\UPDATEJUMPFLIP.EXE-051AFC2B.pf
O45 - LFCP:[MD5.0085F4DDF0BCEE86F8F3132D465715E6] - 09/02/2014 - 09:51:57 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_77.EXE-30F06C65.pf
O61 - LFC: 09/02/2014 - 11:33:19 ---A- . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.cyp [876]
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
O90 - PUC: "530E6EC689CD033409B6029DD21E26F9" . (.Iminent.) -- C:\WINDOWS\Installer\{6CE6E035-DC98-4330-906B-20D92DE1629F}\imbooster.ico
[MD5.13FF6B72C1C25A6855FB98E4BC33D80E] [WIS][06/02/2014] (.Iminent - Iminent.) -- C:\Windows\Installer\e0465.msi [1823232]
SS - | Auto 10/07/1658 0 | (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Demand 10/07/1658 0 | (savesenselivem) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Auto 10/07/1658 0 | (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe
[HKLM\SYSTEM\CurrentControlSet\Services\savesenselive) (savesenselive]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent]
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\BrowseForTheCause]
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
C:\Program Files\fst_fr_77
C:\Documents and Settings\All Users\Application Data\IePluginService
C:\Documents and Settings\All Users\Application Data\Updater
C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
C:\Documents and Settings\Windows\Local Settings\Application Data\Software
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
C:\WINDOWS\Tasks\bench-sys.job
C:\WINDOWS\Tasks\bench-Updater removing.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job
[HKCU\Software\SaveSense]
[HKLM\Software\Wpm]
C:\Windows\Installer\e0465.msi
O23 - Service: ValueApps (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe (.not file.)
[HKLM\Software\ValueApps]
O43 - CFD: 01/01/2002 - 01:16:32 - [1,126] ----D C:\Program Files\WiseConvert
O43 - CFD: 23/01/2014 - 20:41:27 - [0] ----D C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
SS - | Auto 10/07/1658 0 | (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ValueApps]
[HKLM\Software\VBMZ]
C:\Program Files\WiseConvert
C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
[HKLM\Software\ValueApps]

ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
Cordialement
0
Utilisateur anonyme
9 févr. 2014 à 16:21
Re

Ce n'est pas ce qui est demandé !!
0
voici le lien pour le nouveau rapport
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140209_j9w8u11x9l13
Cordialement,
0