Zhp diag -zhp fix

Résolu
alphacorwin Messages postés 11 Statut Membre -  
alphacorwin Messages postés 11 Statut Membre -
bonjour je cherche a utiliser le rapport http://cjoint.com/14au/DHpf3t2RIKZ.htm que j'ai creer pour nettoyer mon ordi pouvez vous m'aider svp

15 réponses

  1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bonjour,

    Effectivement quelques mauvaises choses.

    On commence !

    Ton PC est vraisemblablement infecté par des logiciels publicitaires.
    Pour t'en débarrasser commence par faire ce qui suit :

    Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

    *Il est à télécharger ICI pour obtenir la dernière version.

    * Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

    * Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

    * Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

    * Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
    Sinon héberge le sur :
    cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.

    -----------------------------------------
    * Une fois AdwCleaner utilisé et posté son rapport :

    Utilise cet autre outil pour vérification :Télécharge: Junkware Removal Tool à partir ce lien : JRT

    !!! Ne clique pas sur Download !!! , attends simplement que la fenêtre de téléchargement arrive pour confirmation

    * Enregistre ce fichier sur le bureau et ferme tous tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela te sera demandé.
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

    * NB: Le bureau disparaitra un instant, c'est normal.
    * Laisse le programme travailler ne touche à rien

    * Poste le rapport généré à la fin de l'analyse.

    Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    A+
    1
  2. alphacorwin Messages postés 11 Statut Membre
     
    bonjour j'ai déja utiliser adwcleaner et jrt en utilisant le forum ( bitguard)

    cependant mon autre ordi est en train de faire un scan au demarrage et les fichiers ne sont pas accessible pour le moment

    aussi j'ai déja utilisé Delfix et je ne sais pas si les rapports seront toujours là

    dois je recommencer ou bien ?

    qu'en penses tu ?
    0
  3. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    alpha,

    Si tu es sur un autre forum ne mélange pas tout sinon il va y avoir problème.

    Télécharge sur le bureau Roguekiller (by tigzy)
    Choisis la version correspondant à ta machine (x64 si 64 bits)

    * Quitte tous les programmes en cours

    * Lance RogueKiller.exe

    * Attends que le Prescan ait fini ...
    Une fenêtre apparait sur l'accord de licence "Accepte"

    * Clique sur Scan.

    Clique sur Rapport et copie/colle le contenu du notepad

    (le rapport est également sur le bureau)

    * Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

    Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.

    Plus d'info sur RogueKiller : ICI

    A+
    0
  4. alphacorwin Messages postés 11 Statut Membre
     
    ok je m'y met dans 2min j'ai arrete l'analyse avast au demarrage je te reviens des que c'est termine
    merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. alphacorwin Messages postés 11 Statut Membre
     
    ok le scan est termine

    voici le rapport

    RogueKiller V9.2.6.0 (x64) [Jul 11 2014] par Adlice Software
    Mail : https://www.adlice.com/contact/
    Remontées : https://forum.adlice.com/
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Démarrage : Mode normal
    Utilisateur : Marie [Droits d'admin]
    Mode : Recherche -- Date : 08/15/2014 02:08:47

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrées de registre : 9 ¤¤¤
    [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} : "C:\Users\Marie\AppData\Local\Temp\cis94F3.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} -> TROUVÉ
    [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
    [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
    [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
    [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Fichiers : 0 ¤¤¤

    ¤¤¤ Fichier HOSTS : 0 [Too big!] ¤¤¤

    ¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ MBR Verif : ¤¤¤
    +++++ PhysicalDrive0: ST9500325AS ATA Device +++++
    --- User ---
    [MBR] 4f83585e6b4b0b6d1e0f8996f8dcca2b
    [BSP] d75d412775fae7c2ce254fa2c33f7eb1 : HP MBR Code
    Partition table:
    0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 MB
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 3074048 | Size: 465528 MB
    2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 956475392 | Size: 9911 MB
    User = LL1 ... OK
    User = LL2 ... OK

    ============================================
    RKreport_SCN_08152014_015152.log
    0
  7. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    OK

    Quitte tous les programmes en cours !

    * Relance RogueKiller (créé par Tigzy)
    * Après le scan, clique sur chaque onglet, vérifie que toutes les lignes soient cochées,
    * Clique sur [Suppression]
    * Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

    (le rapport est également sur le bureau)

    -------------------------------------------------

    ---> Relance RogueKiller

    ---> Clique sur [Dns RAZ]

    ---> Clique sur [Proxy RAZ]

    ---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

    (le rapport est également sur le bureau)

    --------Contributeur Sécurité---------
    Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
    0
  8. alphacorwin Messages postés 11 Statut Membre
     
    excuse moi

    2 choses

    premierement je dois avouer que : avant de te parler mais apres avoir execute zhp diag j'ai utilise zhp fix avec le rapport qui etait dans le forum bitguard

    donc certainement le rapport que j'ai posté au départ n'est plus exact

    j'essayais désolé

    deuxio j'avais arrete tous les programmes sauf avast que je viens de suspendre

    donc la je continue :

    scan 1 fois ensuite supprimer ensuite rapport

    scan 2e fois ensuite je ne sais pas ou trouver Dns Raz
    j'ai seulement vu host RAZ

    merci de ta patience
    0
    1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      scan 2e fois ensuite je ne sais pas ou trouver Dns Raz

      Ok c'est normal !
      0
  9. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Re,

    Effectivement si tu nous donnes un mauvais rapport on ne va pas s'en sortir.

    Tu vas donc refaire un ZHPDiag pour voir l'état dans lequel est ton PC !

    A+
    0
  10. alphacorwin Messages postés 11 Statut Membre
     
    voici le rapport apres suppression

    RogueKiller V9.2.6.0 (x64) [Jul 11 2014] par Adlice Software
    Mail : https://www.adlice.com/contact/
    Remontées : https://forum.adlice.com/
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Démarrage : Mode normal
    Utilisateur : Marie [Droits d'admin]
    Mode : Suppression -- Date : 08/15/2014 02:41:01

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrées de registre : 9 ¤¤¤
    [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} : "C:\Users\Marie\AppData\Local\Temp\cis94F3.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} [x] -> SUPPRIMÉ
    [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> SUPPRIMÉ
    [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> SUPPRIMÉ
    [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ERROR [2]
    [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> ERROR [2]
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Fichiers : 0 ¤¤¤

    ¤¤¤ Fichier HOSTS : 0 [Too big!] ¤¤¤

    ¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

    ¤¤¤ Navigateurs web : 7 ¤¤¤
    [CHROME:Addon] Default : Google Docs [aohghmighlieiainnegkcijnfilokake] -> SUPPRIMÉ
    [CHROME:Addon] Default : Google Drive [apdfllckaahabafndbhieahigkjlhalf] -> ERROR [2]
    [CHROME:Addon] Default : YouTube [blpcfgokakmgnkcojhhkbfbldkacnbeo] -> ERROR [2]
    [CHROME:Addon] Default : Google Search [coobgpohoikkiipiblmjeljniedjpjpf] -> ERROR [2]
    [CHROME:Addon] Default : AdBlock [gighmmpiobklfepjocnamgkkbiglidom] -> ERROR [2]
    [CHROME:Addon] Default : Google Wallet [nmmhkkegccagdldgiimedpiccmgmieda] -> ERROR [2]
    [CHROME:Addon] Default : Gmail [pjkljhegncpnkpknbcohdijeoejaedia] -> ERROR [2]

    ¤¤¤ MBR Verif : ¤¤¤
    +++++ PhysicalDrive0: ST9500325AS ATA Device +++++
    --- User ---
    [MBR] 4f83585e6b4b0b6d1e0f8996f8dcca2b
    [BSP] d75d412775fae7c2ce254fa2c33f7eb1 : HP MBR Code
    Partition table:
    0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 MB
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 3074048 | Size: 465528 MB
    2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 956475392 | Size: 9911 MB
    User = LL1 ... OK
    User = LL2 ... OK

    ============================================
    RKreport_SCN_08152014_015152.log - RKreport_SCN_08152014_020847.log - RKreport_SCN_08152014_023817.log
    0
  11. alphacorwin Messages postés 11 Statut Membre
     
    voila:
    http://cjoint.com/14au/DHpjdOj30zr.htm
    0
  12. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    alpha,

    Ce script va cibler certains éléments à supprimer :

    * Ferme toutes tes applications en cours
    * Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :

    Script ZHPFix
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>;*.local
    O4 - GS\Desktop [Marie]: Video Performer.lnk . (...) -- C:\Program Files (x86)\Video Performer\Video Performer.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{A7D6ABFA-C870-4C5A-8764-37A3F6744EE3}] (...) -- C:\Users\Marie\Local Settings\Application Data\Bundled software uninstaller\biclient.exe (.not file.) [0]
    [HKLM\Software\Wow6432Node\EZ Software Updater]
    O43 - CFD: 2014-07-16 - 16:50:24 - [] ----D C:\Program Files (x86)\sweetpacks bundle uninstaller_SweetPlayer_1348381
    O45 - LFCP:[MD5.7BD3E8C86B8785B121C183E8C230DF5C] - 2014-08-14 - 20:17:33 ---A- - C:\Windows\Prefetch\EZ SOFTWARE UPDATER.EXE-9A7E2D6F.pf
    O45 - LFCP:[MD5.9F37BE15E9DAF5E9A15B691296849B5E] - 2014-08-13 - 10:00:47 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-98FB306F.pf
    O45 - LFCP:[MD5.BF186EF0DDE02024DA24A33028CA0593] - 2014-08-14 - 20:20:55 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-CEFD4E77.pf
    HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
    HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
    HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASAPI32
    HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASMANCS
    [HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASMANCS]
    [HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASAPI32]
    C:\Program Files (x86)\sweetpacks bundle uninstaller_SweetPlayer_1348381
    [HKLM\Software\Wow6432Node\EZ Software Updater]
    O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
    O4 - HKCU\..\Run: [Unified Remote v2] C:\Program Files (x86)\Unified Remote\RemoteServer.exe (.not file.)
    O4 - HKUS\S-1-5-21-3477108795-936444875-249820755-1000\..\Run: [Unified Remote v2] C:\Program Files (x86)\Unified Remote\RemoteServer.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{AE09A498-28DC-41D5-BE61-CDEA741B804A}] (...) -- C:\Users\Marie\AppData\Local\Temp\IXP000.TMP\Bootstrap.exe (.not file.) [0]
    O43 - CFD: 2014-06-20 - 02:00:17 - [] ----D C:\ProgramData\McAfee Security Scan
    O43 - CFD: 2013-10-09 - 06:13:14 - [0] ----D C:\ProgramData\ZalmanInstaller_52330
    O43 - CFD: 2013-10-07 - 09:05:56 - [] ----D C:\Users\Marie\AppData\Local\CRE
    ShortcutFix
    PROXYFix
    SysRestore
    EmptyPrefetch
    EmptyTemp
    EmptyCLSID


    * Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
    * Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
    * Clique sur le bouton "IMPORTER"
    * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

    * Clique sur le bouton «GO» pour le lancer le nettoyage
    * A la demande, confirme le nettoyage des données en cliquant sur [OK]
    * Patiente le temps du traitement.
    * ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
    * Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    * Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
    * Copie/colle la totalité du rapport dans ta prochaine réponse

    A+
    0
  13. alphacorwin Messages postés 11 Statut Membre
     
    bonjour

    voici le rapport

    Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
    Fichier d'export Registre :
    Run by Marie at 2014-08-15 06:34:07
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 03s)
    Dossier Prefetcher vidé
    Réparation des raccourcis navigateur

    ========== Clés du Registre ==========
    SUPPRIMÉ: HKLM\Software\Wow6432Node\EZ Software Updater
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASAPI32
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASMANCS

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: Toolbar: {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}
    SUPPRIMÉ RunValue: Unified Remote v2
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R1 Search Page = <-loopback>;*.local

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\marie\desktop\video performer.lnk
    SUPPRIMÉ: c:\windows\prefetch\ez software updater.exe-9a7e2d6f.pf
    SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-98fb306f.pf
    SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-cefd4e77.pf
    SUPPRIMÉS Temporaires Windows (6) (15 331 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: {A7D6ABFA-C870-4C5A-8764-37A3F6744EE3}
    SUPPRIMÉ: {AE09A498-28DC-41D5-BE61-CDEA741B804A}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    13 : Clés du Registre
    8 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    1 : Dossiers
    5 : Fichiers
    2 : Tache planifiée
    1 : Restauration Système

    End of clean in 01mn 08s

    ========== Chemin de fichier rapport ==========
    C:\Users\Marie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2014-08-15 06:34:12 [2699]

    merci
    0
  14. alphacorwin Messages postés 11 Statut Membre
     
    est ce que c'est terminé?

    (en passant desole pour le temps de reponse, je suis de montreal et tres fatigué)
    0
  15. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    alpha,

    Si ton PC est ok pour moi c'est terminé !

    Les programmes que nous avons utilisés ne doivent pas être conservés.
    Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

    1. Désinstallation des outils et purge de la Restauration système

    - Télécharge DelFix (d'Xplode) sur ton bureau.
    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
    - Sélectionne "Réactiver l'UAC"
    - Sélectionne "Supprimer les outils de désinfection"
    - Sélectionne également "Purger la restauration système"
    - Clique sur "Exécuter"
    - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Attention : Chaque fois que tu relances Delfix le rapport précédent est supprimé, alors ne l'exécute qu'une fois avec les options cochées.

    @+
    0
  16. alphacorwin Messages postés 11 Statut Membre
     
    merci beaucoup
    :-)

    # DelFix v10.8 - Rapport créé le 15/08/2014 à 11:45:05
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d'utilisateur : Marie - MARIE-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Users\Marie\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Marie\Desktop\RKreport_DEL_08152014_024101ap supp.txt
    Supprimé : C:\Users\Marie\Desktop\RKreport_SCN_08152014_020847.log
    Supprimé : C:\Users\Marie\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Marie\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Marie\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Marie\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Marie\Desktop\ZHPFix[R1].txt
    Supprimé : C:\Users\Marie\Downloads\RogueKillerX64.exe
    Supprimé : C:\Users\Marie\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #284 [avast! antivirus system restore point | 08/04/2014 07:35:27]
    Supprimé : RP #285 [Windows Update | 08/04/2014 15:04:44]
    Supprimé : RP #286 [Windows Update | 08/08/2014 04:33:50]
    Supprimé : RP #287 [Windows Update | 08/12/2014 08:40:27]
    Supprimé : RP #288 [Windows Update | 08/14/2014 07:24:00]
    Supprimé : RP #289 [Removed DriverUpdate | 08/15/2014 01:22:18]
    Supprimé : RP #290 [Removed Facebook Video Calling 3.1.0.521 | 08/15/2014 01:24:39]
    Supprimé : RP #291 [Removed Unified Remote | 08/15/2014 01:25:37]
    Supprimé : RP #292 [Removed Adblock Plus for IE (32-bit and 64-bit) | 08/15/2014 01:26:54]
    Supprimé : RP #293 [Adblock Plus for IE | 08/15/2014 01:28:01]
    Supprimé : RP #294 [ZHPFix Restore System Point | 08/15/2014 03:45:23]
    Supprimé : RP #295 [ZHPFix Restore System Point | 08/15/2014 10:33:25]
    Supprimé : RP #296 [Installed Adblock Plus for IE (32-bit and 64-bit) | 08/15/2014 11:22:49]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    merci
    0