A voir également:
- Barre blanchâte et pubs
- Bloquer les pubs sur youtube - Accueil - Streaming
- Windows 11 barre des taches a gauche - Guide
- Supprimer les pubs - Guide
- Barre verticale mac - Forum MacOS
- Barré whatsapp - Guide
9 réponses
Utilisateur anonyme
9 févr. 2014 à 10:48
9 févr. 2014 à 10:48
Bonjour
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
J'espère que les manipulations sont correctes
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140209_t11z11j12e14w9
Je n'arrive pas à le faire venir en bleu comme vous, malgré que je fais "copier l'adresse du lien"
Merci
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140209_t11z11j12e14w9
Je n'arrive pas à le faire venir en bleu comme vous, malgré que je fais "copier l'adresse du lien"
Merci
Utilisateur anonyme
9 févr. 2014 à 13:21
9 févr. 2014 à 13:21
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
[MD5.FD3239142D1D1C2767ECED0AC712D60C] - (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe [3153904] [PID.124]
G1 - GCS: Preference [User Data\Default] http://www.awesomehp.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.iminent.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828
O4 - HKLM\..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Run: [fst_fr_77] Clé orpheline
O4 - HKLM\..\Run: [upfst_fr_77.exe] . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe (.not file.)
O23 - Service: Update Bizzybolt (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [336]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-Updater removing.job [286]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job [918]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job [922]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job [1174]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {6CE6E035-DC98-4330-906B-20D92DE1629F}
[HKCU\Software\BrowseForTheCause]
[HKCU\Software\SaveSense]
[HKCU\Software\Tutorials]
[HKLM\Software\BrowseForTheCause]
[HKLM\Software\Tutorials]
[HKLM\Software\VBMZ]
[HKLM\Software\Wpm]
O43 - CFD: 06/02/2014 - 08:20:42 - [3,812] ----D C:\Program Files\fst_fr_77
O43 - CFD: 01/01/2002 - 00:33:53 - [0] ----D C:\Documents and Settings\All Users\Application Data\IePluginService
O43 - CFD: 01/01/2002 - 00:38:57 - [1,689] ----D C:\Documents and Settings\All Users\Application Data\Updater
O43 - CFD: 14/01/2014 - 13:17:26 - [0,002] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
O43 - CFD: 09/02/2014 - 09:51:57 - [8,688] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
O45 - LFCP:[MD5.8544FDFC06CBAD9F0E8661852DDFDE6C] - 08/02/2014 - 08:18:59 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-242F6A49.pf
O45 - LFCP:[MD5.20D9DFC39B4EE127F7D275BABA34A04E] - 08/02/2014 - 08:19:03 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-30722D84.pf
O45 - LFCP:[MD5.02C96CE7AF17E6EADDD0CA140BDE14FA] - 08/02/2014 - 08:19:13 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_INSTALLER_MUL-156AE8D1.pf
O45 - LFCP:[MD5.2DB392493CD2A0B645CF213B782802EC] - 08/02/2014 - 08:20:12 ---A- - C:\WINDOWS\Prefetch\WAJAM_VALIDATE.EXE-1DF3BC51.pf
O45 - LFCP:[MD5.C622B55B0F0A26F8AA5E3738570C98A2] - 08/02/2014 - 08:22:36 ---A- - C:\WINDOWS\Prefetch\WAJAM_DOWNLOAD.EXE-01D511D3.pf
O45 - LFCP:[MD5.9CF8891CC64EC82F4E02E4155EA6A87D] - 08/02/2014 - 08:30:03 ---A- - C:\WINDOWS\Prefetch\WAJAMUPDATERV3.EXE-0928E761.pf
O45 - LFCP:[MD5.C768304C7FB523000D17BA652C5C01F5] - 08/02/2014 - 15:51:52 ---A- - C:\WINDOWS\Prefetch\UPDATEJUMPFLIP.EXE-051AFC2B.pf
O45 - LFCP:[MD5.0085F4DDF0BCEE86F8F3132D465715E6] - 09/02/2014 - 09:51:57 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_77.EXE-30F06C65.pf
O61 - LFC: 09/02/2014 - 11:33:19 ---A- . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.cyp [876]
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
O90 - PUC: "530E6EC689CD033409B6029DD21E26F9" . (.Iminent.) -- C:\WINDOWS\Installer\{6CE6E035-DC98-4330-906B-20D92DE1629F}\imbooster.ico
[MD5.13FF6B72C1C25A6855FB98E4BC33D80E] [WIS][06/02/2014] (.Iminent - Iminent.) -- C:\Windows\Installer\e0465.msi [1823232]
SS - | Auto 10/07/1658 0 | (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Demand 10/07/1658 0 | (savesenselivem) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Auto 10/07/1658 0 | (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe
[HKLM\SYSTEM\CurrentControlSet\Services\savesenselive) (savesenselive]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent]
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\BrowseForTheCause]
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
C:\Program Files\fst_fr_77
C:\Documents and Settings\All Users\Application Data\IePluginService
C:\Documents and Settings\All Users\Application Data\Updater
C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
C:\Documents and Settings\Windows\Local Settings\Application Data\Software
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
C:\WINDOWS\Tasks\bench-sys.job
C:\WINDOWS\Tasks\bench-Updater removing.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job
[HKCU\Software\SaveSense]
[HKLM\Software\Wpm]
C:\Windows\Installer\e0465.msi
O23 - Service: ValueApps (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe (.not file.)
[HKLM\Software\ValueApps]
O43 - CFD: 01/01/2002 - 01:16:32 - [1,126] ----D C:\Program Files\WiseConvert
O43 - CFD: 23/01/2014 - 20:41:27 - [0] ----D C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
SS - | Auto 10/07/1658 0 | (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ValueApps]
[HKLM\Software\VBMZ]
C:\Program Files\WiseConvert
C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
[HKLM\Software\ValueApps]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
[MD5.FD3239142D1D1C2767ECED0AC712D60C] - (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe [3153904] [PID.124]
G1 - GCS: Preference [User Data\Default] http://www.awesomehp.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.iminent.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828
O4 - HKLM\..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Run: [fst_fr_77] Clé orpheline
O4 - HKLM\..\Run: [upfst_fr_77.exe] . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe (.not file.)
O23 - Service: Update Bizzybolt (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [336]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-Updater removing.job [286]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job [918]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job [922]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job [1174]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {6CE6E035-DC98-4330-906B-20D92DE1629F}
[HKCU\Software\BrowseForTheCause]
[HKCU\Software\SaveSense]
[HKCU\Software\Tutorials]
[HKLM\Software\BrowseForTheCause]
[HKLM\Software\Tutorials]
[HKLM\Software\VBMZ]
[HKLM\Software\Wpm]
O43 - CFD: 06/02/2014 - 08:20:42 - [3,812] ----D C:\Program Files\fst_fr_77
O43 - CFD: 01/01/2002 - 00:33:53 - [0] ----D C:\Documents and Settings\All Users\Application Data\IePluginService
O43 - CFD: 01/01/2002 - 00:38:57 - [1,689] ----D C:\Documents and Settings\All Users\Application Data\Updater
O43 - CFD: 14/01/2014 - 13:17:26 - [0,002] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
O43 - CFD: 09/02/2014 - 09:51:57 - [8,688] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
O45 - LFCP:[MD5.8544FDFC06CBAD9F0E8661852DDFDE6C] - 08/02/2014 - 08:18:59 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-242F6A49.pf
O45 - LFCP:[MD5.20D9DFC39B4EE127F7D275BABA34A04E] - 08/02/2014 - 08:19:03 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-30722D84.pf
O45 - LFCP:[MD5.02C96CE7AF17E6EADDD0CA140BDE14FA] - 08/02/2014 - 08:19:13 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_INSTALLER_MUL-156AE8D1.pf
O45 - LFCP:[MD5.2DB392493CD2A0B645CF213B782802EC] - 08/02/2014 - 08:20:12 ---A- - C:\WINDOWS\Prefetch\WAJAM_VALIDATE.EXE-1DF3BC51.pf
O45 - LFCP:[MD5.C622B55B0F0A26F8AA5E3738570C98A2] - 08/02/2014 - 08:22:36 ---A- - C:\WINDOWS\Prefetch\WAJAM_DOWNLOAD.EXE-01D511D3.pf
O45 - LFCP:[MD5.9CF8891CC64EC82F4E02E4155EA6A87D] - 08/02/2014 - 08:30:03 ---A- - C:\WINDOWS\Prefetch\WAJAMUPDATERV3.EXE-0928E761.pf
O45 - LFCP:[MD5.C768304C7FB523000D17BA652C5C01F5] - 08/02/2014 - 15:51:52 ---A- - C:\WINDOWS\Prefetch\UPDATEJUMPFLIP.EXE-051AFC2B.pf
O45 - LFCP:[MD5.0085F4DDF0BCEE86F8F3132D465715E6] - 09/02/2014 - 09:51:57 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_77.EXE-30F06C65.pf
O61 - LFC: 09/02/2014 - 11:33:19 ---A- . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.cyp [876]
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
O90 - PUC: "530E6EC689CD033409B6029DD21E26F9" . (.Iminent.) -- C:\WINDOWS\Installer\{6CE6E035-DC98-4330-906B-20D92DE1629F}\imbooster.ico
[MD5.13FF6B72C1C25A6855FB98E4BC33D80E] [WIS][06/02/2014] (.Iminent - Iminent.) -- C:\Windows\Installer\e0465.msi [1823232]
SS - | Auto 10/07/1658 0 | (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Demand 10/07/1658 0 | (savesenselivem) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Auto 10/07/1658 0 | (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe
[HKLM\SYSTEM\CurrentControlSet\Services\savesenselive) (savesenselive]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent]
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\BrowseForTheCause]
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
C:\Program Files\fst_fr_77
C:\Documents and Settings\All Users\Application Data\IePluginService
C:\Documents and Settings\All Users\Application Data\Updater
C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
C:\Documents and Settings\Windows\Local Settings\Application Data\Software
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
C:\WINDOWS\Tasks\bench-sys.job
C:\WINDOWS\Tasks\bench-Updater removing.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job
[HKCU\Software\SaveSense]
[HKLM\Software\Wpm]
C:\Windows\Installer\e0465.msi
O23 - Service: ValueApps (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe (.not file.)
[HKLM\Software\ValueApps]
O43 - CFD: 01/01/2002 - 01:16:32 - [1,126] ----D C:\Program Files\WiseConvert
O43 - CFD: 23/01/2014 - 20:41:27 - [0] ----D C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
SS - | Auto 10/07/1658 0 | (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ValueApps]
[HKLM\Software\VBMZ]
C:\Program Files\WiseConvert
C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
[HKLM\Software\ValueApps]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
ci-joint le nouveau rapport
Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
Fichier d'export Registre :
Run by Windows at 09/02/2014 13:47:19
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée (00mn 37s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
SUPPRIMÉ: Iminent
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
SUPPRIMÉ: Service: savesenselive
SUPPRIMÉ: Service: Update Bizzybolt
SUPPRIMÉ: HKCU\Software\BrowseForTheCause
SUPPRIMÉ: HKCU\Software\SaveSense
SUPPRIMÉ: HKCU\Software\Tutorials
SUPPRIMÉ: HKLM\Software\BrowseForTheCause
SUPPRIMÉ: HKLM\Software\Tutorials
SUPPRIMÉ: HKLM\Software\VBMZ
SUPPRIMÉ: HKLM\Software\Wpm
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\530E6EC689CD033409B6029DD21E26F9]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\530E6EC689CD033409B6029DD21E26F9]
SUPPRIMÉ: Service: savesenselivem
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}
SUPPRIMÉ: Service: ValueApps
SUPPRIMÉ: HKLM\Software\ValueApps
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: BrowserSafeguard
SUPPRIMÉ RunValue: fst_fr_77
SUPPRIMÉ RunValue: upfst_fr_77.exe
SUPPRIMÉ: FirewallRaz (SP) : D:\Installation\Setupx.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\OLITEC\Moniteur WiFi OLITEC USB\RtWLan.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\Windows\Application Data\Allmyapps\Allmyapps.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.awesomehp.com
PRESENT Chrome File: C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://start.iminent.com
SUPPRIMÉ Chrome Site: http://start.iminent.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\documents and settings\windows\local settings\application data\fst_fr_77\upfst_fr_77.exe
SUPPRIMÉ: c:\windows\tasks\bench-sys.job
SUPPRIMÉ: c:\windows\tasks\bench-updater removing.job
SUPPRIMÉ: c:\windows\tasks\savesenseliveupdatetaskmachinecore.job
SUPPRIMÉ: c:\windows\tasks\savesenseliveupdatetaskmachineua.job
SUPPRIMÉ: c:\windows\tasks\temp_plus-hd-5.0-enabler.job
SUPPRIMÉ: c:\windows\prefetch\package_iminent_offer_multila-242f6a49.pf
SUPPRIMÉ: c:\windows\prefetch\package_iminent_offer_multila-30722d84.pf
SUPPRIMÉ: c:\windows\prefetch\package_iminent_installer_mul-156ae8d1.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-1df3bc51.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_download.exe-01d511d3.pf
SUPPRIMÉ: c:\windows\prefetch\wajamupdaterv3.exe-0928e761.pf
SUPPRIMÉ: c:\windows\prefetch\updatejumpflip.exe-051afc2b.pf
SUPPRIMÉ: c:\windows\prefetch\upfst_fr_77.exe-30f06c65.pf
SUPPRIMÉ: C:\Windows\Installer\e0465.msi
SUPPRIMÉS Temporaires Windows (2991) (686 452 401 octets)
========== Récapitulatif ==========
1 : Processus mémoire
18 : Clés du Registre
11 : Valeurs du Registre
4 : Eléments de donnée du Registre
1 : Dossiers
16 : Fichiers
1 : Logiciels
5 : Préférences navigateur
End of clean in 03mn 08s
========== Chemin de fichier rapport ==========
C:\Documents and Settings\Windows\Application Data\ZHP\ZHPFix[R1].txt - 09/02/2014 13:47:58
Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
Fichier d'export Registre :
Run by Windows at 09/02/2014 13:47:19
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée (00mn 37s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
SUPPRIMÉ: Iminent
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
SUPPRIMÉ: Service: savesenselive
SUPPRIMÉ: Service: Update Bizzybolt
SUPPRIMÉ: HKCU\Software\BrowseForTheCause
SUPPRIMÉ: HKCU\Software\SaveSense
SUPPRIMÉ: HKCU\Software\Tutorials
SUPPRIMÉ: HKLM\Software\BrowseForTheCause
SUPPRIMÉ: HKLM\Software\Tutorials
SUPPRIMÉ: HKLM\Software\VBMZ
SUPPRIMÉ: HKLM\Software\Wpm
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\530E6EC689CD033409B6029DD21E26F9]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\530E6EC689CD033409B6029DD21E26F9]
SUPPRIMÉ: Service: savesenselivem
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}
SUPPRIMÉ: Service: ValueApps
SUPPRIMÉ: HKLM\Software\ValueApps
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: BrowserSafeguard
SUPPRIMÉ RunValue: fst_fr_77
SUPPRIMÉ RunValue: upfst_fr_77.exe
SUPPRIMÉ: FirewallRaz (SP) : D:\Installation\Setupx.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\OLITEC\Moniteur WiFi OLITEC USB\RtWLan.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\Windows\Application Data\Allmyapps\Allmyapps.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\wlcsdk.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.awesomehp.com
PRESENT Chrome File: C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://start.iminent.com
SUPPRIMÉ Chrome Site: http://start.iminent.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\documents and settings\windows\local settings\application data\fst_fr_77\upfst_fr_77.exe
SUPPRIMÉ: c:\windows\tasks\bench-sys.job
SUPPRIMÉ: c:\windows\tasks\bench-updater removing.job
SUPPRIMÉ: c:\windows\tasks\savesenseliveupdatetaskmachinecore.job
SUPPRIMÉ: c:\windows\tasks\savesenseliveupdatetaskmachineua.job
SUPPRIMÉ: c:\windows\tasks\temp_plus-hd-5.0-enabler.job
SUPPRIMÉ: c:\windows\prefetch\package_iminent_offer_multila-242f6a49.pf
SUPPRIMÉ: c:\windows\prefetch\package_iminent_offer_multila-30722d84.pf
SUPPRIMÉ: c:\windows\prefetch\package_iminent_installer_mul-156ae8d1.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-1df3bc51.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_download.exe-01d511d3.pf
SUPPRIMÉ: c:\windows\prefetch\wajamupdaterv3.exe-0928e761.pf
SUPPRIMÉ: c:\windows\prefetch\updatejumpflip.exe-051afc2b.pf
SUPPRIMÉ: c:\windows\prefetch\upfst_fr_77.exe-30f06c65.pf
SUPPRIMÉ: C:\Windows\Installer\e0465.msi
SUPPRIMÉS Temporaires Windows (2991) (686 452 401 octets)
========== Récapitulatif ==========
1 : Processus mémoire
18 : Clés du Registre
11 : Valeurs du Registre
4 : Eléments de donnée du Registre
1 : Dossiers
16 : Fichiers
1 : Logiciels
5 : Préférences navigateur
End of clean in 03mn 08s
========== Chemin de fichier rapport ==========
C:\Documents and Settings\Windows\Application Data\ZHP\ZHPFix[R1].txt - 09/02/2014 13:47:58
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 févr. 2014 à 13:57
9 févr. 2014 à 13:57
Re
as tu redémarré le PC?
Fait le
as tu encore des soucis?
@+
as tu redémarré le PC?
Fait le
as tu encore des soucis?
@+
Utilisateur anonyme
9 févr. 2014 à 14:28
9 févr. 2014 à 14:28
Re
Ce sont 2 pages internet qui sont ouvertes.
Tu les fermes.
Installe cette extension:Adblock
on finalisera ensuite
@+
Ce sont 2 pages internet qui sont ouvertes.
Tu les fermes.
Installe cette extension:Adblock
on finalisera ensuite
@+
Utilisateur anonyme
9 févr. 2014 à 14:39
9 févr. 2014 à 14:39
Re
1) Désinstalle McAfee Security Scan Plus v3.8.130.10
2)</gras>Installe Internet Explorer 8 même si tu ne l'utilises pas
@+
1) Désinstalle McAfee Security Scan Plus v3.8.130.10
2)</gras>Installe Internet Explorer 8 même si tu ne l'utilises pas
@+
Utilisateur anonyme
9 févr. 2014 à 16:08
9 févr. 2014 à 16:08
Re
Tu as pris IE 8 n'importe où !!!
Poste moi un nouveau rapport ZHPDiag;merci
@+
Tu as pris IE 8 n'importe où !!!
Poste moi un nouveau rapport ZHPDiag;merci
@+
Pour le téléchargement je suis restée sur Comment ça marche /télécharger/internet explorer 8 pour comment ça marche (XP);
Ci-joint le nouveau rapport :
Script ZHPFix
[MD5.FD3239142D1D1C2767ECED0AC712D60C] - (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe [3153904] [PID.124]
G1 - GCS: Preference [User Data\Default] http://www.awesomehp.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.iminent.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828
O4 - HKLM\..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Run: [fst_fr_77] Clé orpheline
O4 - HKLM\..\Run: [upfst_fr_77.exe] . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe (.not file.)
O23 - Service: Update Bizzybolt (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [336]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-Updater removing.job [286]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job [918]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job [922]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job [1174]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {6CE6E035-DC98-4330-906B-20D92DE1629F}
[HKCU\Software\BrowseForTheCause]
[HKCU\Software\SaveSense]
[HKCU\Software\Tutorials]
[HKLM\Software\BrowseForTheCause]
[HKLM\Software\Tutorials]
[HKLM\Software\VBMZ]
[HKLM\Software\Wpm]
O43 - CFD: 06/02/2014 - 08:20:42 - [3,812] ----D C:\Program Files\fst_fr_77
O43 - CFD: 01/01/2002 - 00:33:53 - [0] ----D C:\Documents and Settings\All Users\Application Data\IePluginService
O43 - CFD: 01/01/2002 - 00:38:57 - [1,689] ----D C:\Documents and Settings\All Users\Application Data\Updater
O43 - CFD: 14/01/2014 - 13:17:26 - [0,002] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
O43 - CFD: 09/02/2014 - 09:51:57 - [8,688] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
O45 - LFCP:[MD5.8544FDFC06CBAD9F0E8661852DDFDE6C] - 08/02/2014 - 08:18:59 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-242F6A49.pf
O45 - LFCP:[MD5.20D9DFC39B4EE127F7D275BABA34A04E] - 08/02/2014 - 08:19:03 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-30722D84.pf
O45 - LFCP:[MD5.02C96CE7AF17E6EADDD0CA140BDE14FA] - 08/02/2014 - 08:19:13 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_INSTALLER_MUL-156AE8D1.pf
O45 - LFCP:[MD5.2DB392493CD2A0B645CF213B782802EC] - 08/02/2014 - 08:20:12 ---A- - C:\WINDOWS\Prefetch\WAJAM_VALIDATE.EXE-1DF3BC51.pf
O45 - LFCP:[MD5.C622B55B0F0A26F8AA5E3738570C98A2] - 08/02/2014 - 08:22:36 ---A- - C:\WINDOWS\Prefetch\WAJAM_DOWNLOAD.EXE-01D511D3.pf
O45 - LFCP:[MD5.9CF8891CC64EC82F4E02E4155EA6A87D] - 08/02/2014 - 08:30:03 ---A- - C:\WINDOWS\Prefetch\WAJAMUPDATERV3.EXE-0928E761.pf
O45 - LFCP:[MD5.C768304C7FB523000D17BA652C5C01F5] - 08/02/2014 - 15:51:52 ---A- - C:\WINDOWS\Prefetch\UPDATEJUMPFLIP.EXE-051AFC2B.pf
O45 - LFCP:[MD5.0085F4DDF0BCEE86F8F3132D465715E6] - 09/02/2014 - 09:51:57 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_77.EXE-30F06C65.pf
O61 - LFC: 09/02/2014 - 11:33:19 ---A- . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.cyp [876]
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
O90 - PUC: "530E6EC689CD033409B6029DD21E26F9" . (.Iminent.) -- C:\WINDOWS\Installer\{6CE6E035-DC98-4330-906B-20D92DE1629F}\imbooster.ico
[MD5.13FF6B72C1C25A6855FB98E4BC33D80E] [WIS][06/02/2014] (.Iminent - Iminent.) -- C:\Windows\Installer\e0465.msi [1823232]
SS - | Auto 10/07/1658 0 | (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Demand 10/07/1658 0 | (savesenselivem) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Auto 10/07/1658 0 | (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe
[HKLM\SYSTEM\CurrentControlSet\Services\savesenselive) (savesenselive]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent]
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\BrowseForTheCause]
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
C:\Program Files\fst_fr_77
C:\Documents and Settings\All Users\Application Data\IePluginService
C:\Documents and Settings\All Users\Application Data\Updater
C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
C:\Documents and Settings\Windows\Local Settings\Application Data\Software
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
C:\WINDOWS\Tasks\bench-sys.job
C:\WINDOWS\Tasks\bench-Updater removing.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job
[HKCU\Software\SaveSense]
[HKLM\Software\Wpm]
C:\Windows\Installer\e0465.msi
O23 - Service: ValueApps (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe (.not file.)
[HKLM\Software\ValueApps]
O43 - CFD: 01/01/2002 - 01:16:32 - [1,126] ----D C:\Program Files\WiseConvert
O43 - CFD: 23/01/2014 - 20:41:27 - [0] ----D C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
SS - | Auto 10/07/1658 0 | (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ValueApps]
[HKLM\Software\VBMZ]
C:\Program Files\WiseConvert
C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
[HKLM\Software\ValueApps]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
Cordialement
Ci-joint le nouveau rapport :
Script ZHPFix
[MD5.FD3239142D1D1C2767ECED0AC712D60C] - (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe [3153904] [PID.124]
G1 - GCS: Preference [User Data\Default] http://www.awesomehp.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.iminent.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828
O4 - HKLM\..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Run: [fst_fr_77] Clé orpheline
O4 - HKLM\..\Run: [upfst_fr_77.exe] . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe (.not file.)
O23 - Service: Update Bizzybolt (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [336]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-Updater removing.job [286]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job [918]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job [922]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job [1174]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {6CE6E035-DC98-4330-906B-20D92DE1629F}
[HKCU\Software\BrowseForTheCause]
[HKCU\Software\SaveSense]
[HKCU\Software\Tutorials]
[HKLM\Software\BrowseForTheCause]
[HKLM\Software\Tutorials]
[HKLM\Software\VBMZ]
[HKLM\Software\Wpm]
O43 - CFD: 06/02/2014 - 08:20:42 - [3,812] ----D C:\Program Files\fst_fr_77
O43 - CFD: 01/01/2002 - 00:33:53 - [0] ----D C:\Documents and Settings\All Users\Application Data\IePluginService
O43 - CFD: 01/01/2002 - 00:38:57 - [1,689] ----D C:\Documents and Settings\All Users\Application Data\Updater
O43 - CFD: 14/01/2014 - 13:17:26 - [0,002] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
O43 - CFD: 09/02/2014 - 09:51:57 - [8,688] ----D C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
O45 - LFCP:[MD5.8544FDFC06CBAD9F0E8661852DDFDE6C] - 08/02/2014 - 08:18:59 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-242F6A49.pf
O45 - LFCP:[MD5.20D9DFC39B4EE127F7D275BABA34A04E] - 08/02/2014 - 08:19:03 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_OFFER_MULTILA-30722D84.pf
O45 - LFCP:[MD5.02C96CE7AF17E6EADDD0CA140BDE14FA] - 08/02/2014 - 08:19:13 ---A- - C:\WINDOWS\Prefetch\PACKAGE_IMINENT_INSTALLER_MUL-156AE8D1.pf
O45 - LFCP:[MD5.2DB392493CD2A0B645CF213B782802EC] - 08/02/2014 - 08:20:12 ---A- - C:\WINDOWS\Prefetch\WAJAM_VALIDATE.EXE-1DF3BC51.pf
O45 - LFCP:[MD5.C622B55B0F0A26F8AA5E3738570C98A2] - 08/02/2014 - 08:22:36 ---A- - C:\WINDOWS\Prefetch\WAJAM_DOWNLOAD.EXE-01D511D3.pf
O45 - LFCP:[MD5.9CF8891CC64EC82F4E02E4155EA6A87D] - 08/02/2014 - 08:30:03 ---A- - C:\WINDOWS\Prefetch\WAJAMUPDATERV3.EXE-0928E761.pf
O45 - LFCP:[MD5.C768304C7FB523000D17BA652C5C01F5] - 08/02/2014 - 15:51:52 ---A- - C:\WINDOWS\Prefetch\UPDATEJUMPFLIP.EXE-051AFC2B.pf
O45 - LFCP:[MD5.0085F4DDF0BCEE86F8F3132D465715E6] - 09/02/2014 - 09:51:57 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_77.EXE-30F06C65.pf
O61 - LFC: 09/02/2014 - 11:33:19 ---A- . (...) -- C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.cyp [876]
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com
O90 - PUC: "530E6EC689CD033409B6029DD21E26F9" . (.Iminent.) -- C:\WINDOWS\Installer\{6CE6E035-DC98-4330-906B-20D92DE1629F}\imbooster.ico
[MD5.13FF6B72C1C25A6855FB98E4BC33D80E] [WIS][06/02/2014] (.Iminent - Iminent.) -- C:\Windows\Installer\e0465.msi [1823232]
SS - | Auto 10/07/1658 0 | (savesenselive) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Demand 10/07/1658 0 | (savesenselivem) . (...) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Auto 10/07/1658 0 | (Update Bizzybolt) . (...) - C:\Program Files\Bizzybolt\updateBizzybolt.exe
[HKLM\SYSTEM\CurrentControlSet\Services\savesenselive) (savesenselive]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6CE6E035-DC98-4330-906B-20D92DE1629F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Iminent]
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\BrowseForTheCause]
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411771118}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
C:\Program Files\fst_fr_77
C:\Documents and Settings\All Users\Application Data\IePluginService
C:\Documents and Settings\All Users\Application Data\Updater
C:\Documents and Settings\Windows\Local Settings\Application Data\BrowserSafeguard
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77
C:\Documents and Settings\Windows\Local Settings\Application Data\Software
C:\Documents and Settings\Windows\Local Settings\Application Data\fst_fr_77\upfst_fr_77.exe
C:\WINDOWS\Tasks\bench-sys.job
C:\WINDOWS\Tasks\bench-Updater removing.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\temp_Plus-HD-5.0-enabler.job
[HKCU\Software\SaveSense]
[HKLM\Software\Wpm]
C:\Windows\Installer\e0465.msi
O23 - Service: ValueApps (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe (.not file.)
[HKLM\Software\ValueApps]
O43 - CFD: 01/01/2002 - 01:16:32 - [1,126] ----D C:\Program Files\WiseConvert
O43 - CFD: 23/01/2014 - 20:41:27 - [0] ----D C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
SS - | Auto 10/07/1658 0 | (ValueApps) . (...) - C:\Documents and Settings\Windows\Local Settings\Application Data\ValueApps\ValueApps.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ValueApps]
[HKLM\Software\VBMZ]
C:\Program Files\WiseConvert
C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Value Apps
[HKLM\Software\ValueApps]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
Cordialement
Utilisateur anonyme
9 févr. 2014 à 16:21
9 févr. 2014 à 16:21
Re
Ce n'est pas ce qui est demandé !!
Ce n'est pas ce qui est demandé !!