Site 1place.org
Résolu
airone93
Messages postés
34
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonsoir à tous.
Voila depuis cette aprèm, j'ai un soucis : lorsque je fais une recherche sur google, les résultats s'affichent normalement mais il y a, en plus des résultats "normaux", un nouveau résultat qui apparait en tête de la recherche et qui redirige toujours vers le meme site: 1place.org
Je n'ai jamais cliquer dessus vu qu'à mon avis c'est un virus... D'autre part, avant que j'effectue quelques nettoyages avec adwcleaner, malwarebytes ou spybot, quelques mots était soulignés deux fois en bleus et redirigeaient vers un autre site... bizarre!!
Maintenant, les mots ne sont plus soulignés en bleu mais le 1er résultat qui s'affiche en tête de mes recherches google redirige toujours vers le site 1place.org.
Ma question est donc la suivante: comment faire pour remédier à cela??
MERCI!
Voila depuis cette aprèm, j'ai un soucis : lorsque je fais une recherche sur google, les résultats s'affichent normalement mais il y a, en plus des résultats "normaux", un nouveau résultat qui apparait en tête de la recherche et qui redirige toujours vers le meme site: 1place.org
Je n'ai jamais cliquer dessus vu qu'à mon avis c'est un virus... D'autre part, avant que j'effectue quelques nettoyages avec adwcleaner, malwarebytes ou spybot, quelques mots était soulignés deux fois en bleus et redirigeaient vers un autre site... bizarre!!
Maintenant, les mots ne sont plus soulignés en bleu mais le 1er résultat qui s'affiche en tête de mes recherches google redirige toujours vers le site 1place.org.
Ma question est donc la suivante: comment faire pour remédier à cela??
MERCI!
A voir également:
- Site 1place.org
- Site de telechargement - Accueil - Outils
- Site comme coco - Accueil - Réseaux sociaux
- Site x - Guide
- Quel site remplace coco - Accueil - Réseaux sociaux
- Site pour vendre des objets d'occasion - Guide
54 réponses
Re
Il faut lire ZHPDiag et Non ZHPFiox
-
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Il faut lire ZHPDiag et Non ZHPFiox
-
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Bonsoir
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
@+
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
@+
Merci Guillaume de te penché sur mon cas!
voila le rapport:
# AdwCleaner v3.018 - Rapport créé le 14/02/2014 à 23:24:45
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Erwan - ERWAN-PC
# Exécuté depuis : C:\Users\Erwan\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\boost_interprocess
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\Software\Babylon
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0 (fr)
[ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\e3tqe5l1.default-1392400294668\prefs.js ]
*************************
AdwCleaner[R0].txt - [16815 octets] - [14/02/2014 22:34:43]
AdwCleaner[R1].txt - [1033 octets] - [14/02/2014 23:10:19]
AdwCleaner[R2].txt - [429 octets] - [14/02/2014 23:19:38]
AdwCleaner[R3].txt - [1212 octets] - [14/02/2014 23:23:30]
AdwCleaner[S0].txt - [16647 octets] - [14/02/2014 22:35:22]
AdwCleaner[S1].txt - [747 octets] - [14/02/2014 23:12:18]
AdwCleaner[S2].txt - [1138 octets] - [14/02/2014 23:24:45]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1198 octets] ##########
Qu'est ce que cela signifie? et comment décrypter tout ca (si tu peux prendre le temps de m'expliquer ca m'intéresse!)
voila le rapport:
# AdwCleaner v3.018 - Rapport créé le 14/02/2014 à 23:24:45
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Erwan - ERWAN-PC
# Exécuté depuis : C:\Users\Erwan\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\boost_interprocess
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\Software\Babylon
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0 (fr)
[ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\e3tqe5l1.default-1392400294668\prefs.js ]
*************************
AdwCleaner[R0].txt - [16815 octets] - [14/02/2014 22:34:43]
AdwCleaner[R1].txt - [1033 octets] - [14/02/2014 23:10:19]
AdwCleaner[R2].txt - [429 octets] - [14/02/2014 23:19:38]
AdwCleaner[R3].txt - [1212 octets] - [14/02/2014 23:23:30]
AdwCleaner[S0].txt - [16647 octets] - [14/02/2014 22:35:22]
AdwCleaner[S1].txt - [747 octets] - [14/02/2014 23:12:18]
AdwCleaner[S2].txt - [1138 octets] - [14/02/2014 23:24:45]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1198 octets] ##########
Qu'est ce que cela signifie? et comment décrypter tout ca (si tu peux prendre le temps de m'expliquer ca m'intéresse!)
Re
Tu disposes de Malwaresbytes
Met le à jour et lance une analyse rapide
Poste moi ce rapport après suppression
@+
Tu disposes de Malwaresbytes
Met le à jour et lance une analyse rapide
Poste moi ce rapport après suppression
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila le rapport de malwarbytes!
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.14.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Erwan :: ERWAN-PC [administrateur]
14/02/2014 23:45:12
mbam-log-2014-02-14 (23-45-12).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218974
Temps écoulé: 4 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\hpomcmndppalndoljdilmfkkjkcnongl (PUP.Optional.1ClickMovieDownloader.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\Erwan\Downloads\CamStudio_Setup_v2.7.2_r326_(build_19Oct2013).exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.
C:\Users\Erwan\Downloads\FLVToMP4Setup.exe (PUP.BundleInstaller.RKN) -> Aucune action effectuée.
C:\Users\Erwan\Downloads\Paint.NET.3.5.11.Install.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Erwan\Downloads\WINWORD_EXE.exe (PUP.Optional.ToolbarWid) -> Aucune action effectuée.
C:\Users\Erwan\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action effectuée.
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.14.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Erwan :: ERWAN-PC [administrateur]
14/02/2014 23:45:12
mbam-log-2014-02-14 (23-45-12).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218974
Temps écoulé: 4 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\hpomcmndppalndoljdilmfkkjkcnongl (PUP.Optional.1ClickMovieDownloader.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\Erwan\Downloads\CamStudio_Setup_v2.7.2_r326_(build_19Oct2013).exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.
C:\Users\Erwan\Downloads\FLVToMP4Setup.exe (PUP.BundleInstaller.RKN) -> Aucune action effectuée.
C:\Users\Erwan\Downloads\Paint.NET.3.5.11.Install.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Erwan\Downloads\WINWORD_EXE.exe (PUP.Optional.ToolbarWid) -> Aucune action effectuée.
C:\Users\Erwan\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action effectuée.
(fin)
tu veux le rapport de malwarbytes ou de adwcleaner ??
Parce que sur malwarbytes j'ai bien cliqué sur "supprimer" une fois l'analyse éffectuée! mais je recommence...
Parce que sur malwarbytes j'ai bien cliqué sur "supprimer" une fois l'analyse éffectuée! mais je recommence...
au temps pour moi! j'avais oublié de cocher les élements à supprimer! maintenant c'est fait:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.14.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Erwan :: ERWAN-PC [administrateur]
15/02/2014 00:03:59
mbam-log-2014-02-15 (00-03-59).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 219057
Temps écoulé: 4 minute(s), 11 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\hpomcmndppalndoljdilmfkkjkcnongl (PUP.Optional.1ClickMovieDownloader.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\Erwan\Downloads\CamStudio_Setup_v2.7.2_r326_(build_19Oct2013).exe (PUP.Optional.Freemium.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\Downloads\FLVToMP4Setup.exe (PUP.BundleInstaller.RKN) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\Downloads\Paint.NET.3.5.11.Install.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\Downloads\WINWORD_EXE.exe (PUP.Optional.ToolbarWid) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.14.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Erwan :: ERWAN-PC [administrateur]
15/02/2014 00:03:59
mbam-log-2014-02-15 (00-03-59).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 219057
Temps écoulé: 4 minute(s), 11 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\hpomcmndppalndoljdilmfkkjkcnongl (PUP.Optional.1ClickMovieDownloader.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\Erwan\Downloads\CamStudio_Setup_v2.7.2_r326_(build_19Oct2013).exe (PUP.Optional.Freemium.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\Downloads\FLVToMP4Setup.exe (PUP.BundleInstaller.RKN) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\Downloads\Paint.NET.3.5.11.Install.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\Downloads\WINWORD_EXE.exe (PUP.Optional.ToolbarWid) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Erwan\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
oui, je viens de rebooter mon PC et j'ai refait un test! toujours le meme probleme!
j'ai fais un screen shot pour que tu puisses voir mais je ne sais pas comment le poster...
Et firefox est très lent maintenant...
j'ai fais un screen shot pour que tu puisses voir mais je ne sais pas comment le poster...
Et firefox est très lent maintenant...
Re
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://toolslib.net
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://toolslib.net
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
j'ai installer ton programme, mais je ne vois pas la loupe en bas a gauche pour lancer l'analyse! j'ai deux loupes en bas à gauche: l'une pour retourner au menu générale, et l'autre pour personnaliser! ...
re bonjour guillaume!
Voila le rapport de ZHPDiag!
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140215_g9w6u11s6b8
Voila le rapport de ZHPDiag!
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140215_g9w6u11s6b8
Re
Télécharge Rsthosts de Xplode
Lance le et choisis « restaurer »
cliquer sur "créer un rapport" et le poster
@+
Télécharge Rsthosts de Xplode
Lance le et choisis « restaurer »
cliquer sur "créer un rapport" et le poster
@+
voila:
-|x| RstHosts v2.0 - Rapport créé le 15/02/2014 à 10:54:36
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Erwan - ERWAN-PC (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 03:34:48
Date de modification : 15/02/2014 - 10:54:31
Date de dernier accès : 15/02/2014 - 10:54:31
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 625 bytes -|x|-
-|x| RstHosts v2.0 - Rapport créé le 15/02/2014 à 10:54:36
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Erwan - ERWAN-PC (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 03:34:48
Date de modification : 15/02/2014 - 10:54:31
Date de dernier accès : 15/02/2014 - 10:54:31
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 625 bytes -|x|-
Re
1) désinstalle Spybot;logiciel obsolète et qui ne sert à rien
2) Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ProxyFix
O4 - HKLM\..\Wow6432Node\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMSDaily.job [200]
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [AutoKMSDaily] (...) -- C:\Windows\AutoKMS.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\Babylon]
O43 - CFD: 21/10/2013 - 17:28:04 - [0,002] ----D C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1clickmoviedownloader.com
O87 - FAEL: "{EA7848A7-C8DC-4AC5-9FB8-5DDD4E2B72C5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{B9ABD162-F49C-4247-AA25-EEC448672BAF}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322302236}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322302236}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon
C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1clickmoviedownloader.com
[HKLM\Software\Wow6432Node\Babylon]
O2 - BHO: IEExtension.Extension [64Bits] - {d40c654d-7c51-4eb3-95b2-1e23905c2a2d} . (...) -- mscoree.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CD442DA3-E310-4491-AFA2-9E33FBC6097C}] (...) -- C:\Users\Erwan\Desktop\TI Education\Driver Files\InstDrvr.exe (.not file.) [0]
O4 - HKCU\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Erwan\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
O4 - HKUS\S-1-5-21-1455246199-2698715763-1252827784-1000\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Erwan\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
[MD5.C78234DCAFDA1C5D4440977DF9A39F51] [APT] [ROC_REG_JAN_DELETE] (...) -- C:\ProgramData\AVG January 2013 Campaign\ROC.exe [1234000]
O69 - SBI: SearchScopes [HKCU] {F950FB70-3A02-48DA-AC63-485408008A36} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
C:\ProgramData\AVG January 2013 Campaign
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
1) désinstalle Spybot;logiciel obsolète et qui ne sert à rien
2) Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ProxyFix
O4 - HKLM\..\Wow6432Node\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMSDaily.job [200]
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [AutoKMSDaily] (...) -- C:\Windows\AutoKMS.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\Babylon]
O43 - CFD: 21/10/2013 - 17:28:04 - [0,002] ----D C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1clickmoviedownloader.com
O87 - FAEL: "{EA7848A7-C8DC-4AC5-9FB8-5DDD4E2B72C5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{B9ABD162-F49C-4247-AA25-EEC448672BAF}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322302236}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322302236}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon
C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1clickmoviedownloader.com
[HKLM\Software\Wow6432Node\Babylon]
O2 - BHO: IEExtension.Extension [64Bits] - {d40c654d-7c51-4eb3-95b2-1e23905c2a2d} . (...) -- mscoree.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CD442DA3-E310-4491-AFA2-9E33FBC6097C}] (...) -- C:\Users\Erwan\Desktop\TI Education\Driver Files\InstDrvr.exe (.not file.) [0]
O4 - HKCU\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Erwan\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
O4 - HKUS\S-1-5-21-1455246199-2698715763-1252827784-1000\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Erwan\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
[MD5.C78234DCAFDA1C5D4440977DF9A39F51] [APT] [ROC_REG_JAN_DELETE] (...) -- C:\ProgramData\AVG January 2013 Campaign\ROC.exe [1234000]
O69 - SBI: SearchScopes [HKCU] {F950FB70-3A02-48DA-AC63-485408008A36} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
C:\ProgramData\AVG January 2013 Campaign
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
voila le rapport:
Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
Fichier d'export Registre :
Run by Erwan at 15/02/2014 11:10:18
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\ProgramData\AVG January 2013 Campaign\ROC.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Babylon
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322302236}
SUPPRIMÉ: CLSID BHO: {d40c654d-7c51-4eb3-95b2-1e23905c2a2d}
SUPPRIMÉ: SearchScopes :{F950FB70-3A02-48DA-AC63-485408008A36}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
SUPPRIMÉ RunValue: mobilegeni daemon
SUPPRIMÉ: {EA7848A7-C8DC-4AC5-9FB8-5DDD4E2B72C5}
SUPPRIMÉ: {B9ABD162-F49C-4247-AA25-EEC448672BAF}
SUPPRIMÉ RunValue: AVG-Secure-Search-Update_0913b
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {2FEF2A69-46D3-4EF2-91B1-BEE90ABDF84E}
SUPPRIMÉ: FirewallRaz (Public) : {39C88815-4EB2-4D6D-9EBD-22F828B6953E}
SUPPRIMÉ: FirewallRaz (None) : {6BF6400B-D344-4D80-A484-0BF3D2D03C66}
SUPPRIMÉ: FirewallRaz (None) : {EB20A52F-9B97-4C27-8BEF-158BBD918A76}
SUPPRIMÉ: FirewallRaz (None) : {919C2EB4-3768-419C-8927-D20F32481C46}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{4E29F328-DD50-4849-8111-C5B350479E51}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F1450DDC-07F4-441A-B910-A28FBF31580E}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : {3073D611-350C-42B5-83F0-9EEF20AD2220}
SUPPRIMÉ: FirewallRaz (Private) : {36AD460C-AF4D-4BEA-ABDE-F4E40A6F518C}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{6ADA5CE2-8F98-41DA-AD92-5D58EB9C80B9}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{995F3D7C-36C8-40D4-BFCD-4F567A15FBE5}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : {C47F7650-1094-48D2-BA53-382D8689EC29}
SUPPRIMÉ: FirewallRaz (Private) : {D3D8149C-45DA-44E5-969E-19BCC0197243}
SUPPRIMÉ: FirewallRaz (Private) : {3118E174-8717-41DD-91A6-C90C0AF739C3}
SUPPRIMÉ: FirewallRaz (Private) : {BD6BA5F5-4C26-42F2-A271-1E8B5B741162}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{56EF7182-A496-4035-A8BD-5F2A65F1DF9D}C:\program files (x86)\tvuplayer\tvuplayer.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{870937AD-352E-49A8-8D8E-53EC12CAB386}C:\program files (x86)\tvuplayer\tvuplayer.exe
SUPPRIMÉ: FirewallRaz (Private) : {4B824E53-DF35-4415-8269-BCBDB2FDAAF2}
SUPPRIMÉ: FirewallRaz (Private) : {869FECE1-192C-4791-B8BD-5EE296035F5D}
SUPPRIMÉ: FirewallRaz (Public) : {7E9B30ED-668C-44B4-A80D-2B9B929D038B}
SUPPRIMÉ: FirewallRaz (Public) : {CD6766B8-B9C8-487E-9514-41097633C300}
SUPPRIMÉ: FirewallRaz (Private) : {F6A2DDD7-427C-4B1D-BBA5-835E29FF48EB}
SUPPRIMÉ: FirewallRaz (Private) : {AC8C039A-5368-49AE-8B4D-7517C035CB96}
SUPPRIMÉ: FirewallRaz (Private) : {5DC8AE15-7336-49DF-A193-FFF1699FA75E}
SUPPRIMÉ: FirewallRaz (Private) : {53D452A7-6D3D-42DC-9F5A-8114E1FC94AD}
SUPPRIMÉ: FirewallRaz (Private) : {20BEEE91-7191-4304-BC38-3B71636CCC58}
SUPPRIMÉ: FirewallRaz (Private) : {5D9BA4B6-B001-482A-83D3-67DA8E13D6E3}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{5391776F-DDF8-41AE-819B-EB5BBC254D3D}C:\users\erwan\appdata\local\temp\pyle43a.tmp\pyrun.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{EF5FBBC3-21FB-4FD9-AB4E-21C8D0A12A14}C:\users\erwan\appdata\local\temp\pyle43a.tmp\pyrun.exe
SUPPRIMÉ: FirewallRaz (Public) : {35123273-4AC6-4468-9BDB-6B4E4BBB61B5}
SUPPRIMÉ: FirewallRaz (Public) : {82F1978E-B1C4-4DCE-8457-F57F6DCB0EF0}
SUPPRIMÉ: FirewallRaz (None) : {1068CBCA-CC56-4223-AFA1-67B5AA6E0FD1}
========== Dossiers ==========
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{033F1E27-FD4D-4087-A937-D0D06141D1D5}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{043ED0F6-8318-405F-BF14-9FB1C174A475}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{0ACCE38D-AC39-476B-B9AC-45AE0F27BA20}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{13DC04CE-B278-480D-B7C4-558B72106199}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{158DD750-1F85-423F-BE8D-34B631EE10B2}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{1B3FA74B-E896-4868-A2EC-25B18BB18611}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{30472AB0-B401-4086-B1AE-6C8619D70001}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{33AFF4FA-5723-47B7-9D46-682A77C93C4B}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{35F54153-EF70-4A84-98CB-D6BE266E1626}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{4FE98521-FDAB-49F1-A370-B8EEC2658C5F}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{50A4D770-92B9-4262-AF0D-E8AB0E89515D}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{54A9819B-CCB0-4B08-A9B0-A6ED81EA29BC}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{A5B8F958-E09D-4BF1-89D0-0830681E515B}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{BA1F2036-4001-4A51-A9FA-0FD118E29ED6}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{BFEC5A71-51B1-4A2C-A30D-05A52893711E}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{CE9F4096-893D-4641-AC39-669EAFEE3009}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{D401AF71-758E-4566-928C-79843E86F830}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{D52366E1-B003-4B3D-9A92-D4D87E38EA5F}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{F6953BEE-DA24-41AB-A44E-0C0241D602F7}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{FB21C211-25C0-4D4A-9DEC-27EBA5E3B03C}
========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\autokmsdaily.job
SUPPRIMÉS Temporaires Windows (30) (48 856 783 octets)
========== Tache planifiée ==========
SUPPRIMÉ: AutoKMS
SUPPRIMÉ: AutoKMS
SUPPRIMÉ: AutoKMSDaily
SUPPRIMÉ: {CD442DA3-E310-4491-AFA2-9E33FBC6097C}
SUPPRIMÉ: ROC_REG_JAN_DELETE
========== Récapitulatif ==========
1 : Processus mémoire
7 : Clés du Registre
50 : Valeurs du Registre
20 : Dossiers
2 : Fichiers
5 : Tache planifiée
End of clean in 00mn 22s
========== Chemin de fichier rapport ==========
C:\Users\Erwan\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/02/2014 11:10:22 [6955]
Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
Fichier d'export Registre :
Run by Erwan at 15/02/2014 11:10:18
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\ProgramData\AVG January 2013 Campaign\ROC.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Babylon
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322302236}
SUPPRIMÉ: CLSID BHO: {d40c654d-7c51-4eb3-95b2-1e23905c2a2d}
SUPPRIMÉ: SearchScopes :{F950FB70-3A02-48DA-AC63-485408008A36}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
SUPPRIMÉ RunValue: mobilegeni daemon
SUPPRIMÉ: {EA7848A7-C8DC-4AC5-9FB8-5DDD4E2B72C5}
SUPPRIMÉ: {B9ABD162-F49C-4247-AA25-EEC448672BAF}
SUPPRIMÉ RunValue: AVG-Secure-Search-Update_0913b
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {2FEF2A69-46D3-4EF2-91B1-BEE90ABDF84E}
SUPPRIMÉ: FirewallRaz (Public) : {39C88815-4EB2-4D6D-9EBD-22F828B6953E}
SUPPRIMÉ: FirewallRaz (None) : {6BF6400B-D344-4D80-A484-0BF3D2D03C66}
SUPPRIMÉ: FirewallRaz (None) : {EB20A52F-9B97-4C27-8BEF-158BBD918A76}
SUPPRIMÉ: FirewallRaz (None) : {919C2EB4-3768-419C-8927-D20F32481C46}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{4E29F328-DD50-4849-8111-C5B350479E51}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F1450DDC-07F4-441A-B910-A28FBF31580E}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : {3073D611-350C-42B5-83F0-9EEF20AD2220}
SUPPRIMÉ: FirewallRaz (Private) : {36AD460C-AF4D-4BEA-ABDE-F4E40A6F518C}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{6ADA5CE2-8F98-41DA-AD92-5D58EB9C80B9}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{995F3D7C-36C8-40D4-BFCD-4F567A15FBE5}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : {C47F7650-1094-48D2-BA53-382D8689EC29}
SUPPRIMÉ: FirewallRaz (Private) : {D3D8149C-45DA-44E5-969E-19BCC0197243}
SUPPRIMÉ: FirewallRaz (Private) : {3118E174-8717-41DD-91A6-C90C0AF739C3}
SUPPRIMÉ: FirewallRaz (Private) : {BD6BA5F5-4C26-42F2-A271-1E8B5B741162}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{56EF7182-A496-4035-A8BD-5F2A65F1DF9D}C:\program files (x86)\tvuplayer\tvuplayer.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{870937AD-352E-49A8-8D8E-53EC12CAB386}C:\program files (x86)\tvuplayer\tvuplayer.exe
SUPPRIMÉ: FirewallRaz (Private) : {4B824E53-DF35-4415-8269-BCBDB2FDAAF2}
SUPPRIMÉ: FirewallRaz (Private) : {869FECE1-192C-4791-B8BD-5EE296035F5D}
SUPPRIMÉ: FirewallRaz (Public) : {7E9B30ED-668C-44B4-A80D-2B9B929D038B}
SUPPRIMÉ: FirewallRaz (Public) : {CD6766B8-B9C8-487E-9514-41097633C300}
SUPPRIMÉ: FirewallRaz (Private) : {F6A2DDD7-427C-4B1D-BBA5-835E29FF48EB}
SUPPRIMÉ: FirewallRaz (Private) : {AC8C039A-5368-49AE-8B4D-7517C035CB96}
SUPPRIMÉ: FirewallRaz (Private) : {5DC8AE15-7336-49DF-A193-FFF1699FA75E}
SUPPRIMÉ: FirewallRaz (Private) : {53D452A7-6D3D-42DC-9F5A-8114E1FC94AD}
SUPPRIMÉ: FirewallRaz (Private) : {20BEEE91-7191-4304-BC38-3B71636CCC58}
SUPPRIMÉ: FirewallRaz (Private) : {5D9BA4B6-B001-482A-83D3-67DA8E13D6E3}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{5391776F-DDF8-41AE-819B-EB5BBC254D3D}C:\users\erwan\appdata\local\temp\pyle43a.tmp\pyrun.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{EF5FBBC3-21FB-4FD9-AB4E-21C8D0A12A14}C:\users\erwan\appdata\local\temp\pyle43a.tmp\pyrun.exe
SUPPRIMÉ: FirewallRaz (Public) : {35123273-4AC6-4468-9BDB-6B4E4BBB61B5}
SUPPRIMÉ: FirewallRaz (Public) : {82F1978E-B1C4-4DCE-8457-F57F6DCB0EF0}
SUPPRIMÉ: FirewallRaz (None) : {1068CBCA-CC56-4223-AFA1-67B5AA6E0FD1}
========== Dossiers ==========
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{033F1E27-FD4D-4087-A937-D0D06141D1D5}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{043ED0F6-8318-405F-BF14-9FB1C174A475}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{0ACCE38D-AC39-476B-B9AC-45AE0F27BA20}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{13DC04CE-B278-480D-B7C4-558B72106199}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{158DD750-1F85-423F-BE8D-34B631EE10B2}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{1B3FA74B-E896-4868-A2EC-25B18BB18611}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{30472AB0-B401-4086-B1AE-6C8619D70001}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{33AFF4FA-5723-47B7-9D46-682A77C93C4B}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{35F54153-EF70-4A84-98CB-D6BE266E1626}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{4FE98521-FDAB-49F1-A370-B8EEC2658C5F}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{50A4D770-92B9-4262-AF0D-E8AB0E89515D}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{54A9819B-CCB0-4B08-A9B0-A6ED81EA29BC}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{A5B8F958-E09D-4BF1-89D0-0830681E515B}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{BA1F2036-4001-4A51-A9FA-0FD118E29ED6}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{BFEC5A71-51B1-4A2C-A30D-05A52893711E}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{CE9F4096-893D-4641-AC39-669EAFEE3009}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{D401AF71-758E-4566-928C-79843E86F830}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{D52366E1-B003-4B3D-9A92-D4D87E38EA5F}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{F6953BEE-DA24-41AB-A44E-0C0241D602F7}
SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{FB21C211-25C0-4D4A-9DEC-27EBA5E3B03C}
========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\autokmsdaily.job
SUPPRIMÉS Temporaires Windows (30) (48 856 783 octets)
========== Tache planifiée ==========
SUPPRIMÉ: AutoKMS
SUPPRIMÉ: AutoKMS
SUPPRIMÉ: AutoKMSDaily
SUPPRIMÉ: {CD442DA3-E310-4491-AFA2-9E33FBC6097C}
SUPPRIMÉ: ROC_REG_JAN_DELETE
========== Récapitulatif ==========
1 : Processus mémoire
7 : Clés du Registre
50 : Valeurs du Registre
20 : Dossiers
2 : Fichiers
5 : Tache planifiée
End of clean in 00mn 22s
========== Chemin de fichier rapport ==========
C:\Users\Erwan\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/02/2014 11:10:22 [6955]