Zhp diag -zhp fix

Résolu/Fermé
Signaler
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014
-
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014
-
bonjour je cherche a utiliser le rapport http://cjoint.com/14au/DHpf3t2RIKZ.htm que j'ai creer pour nettoyer mon ordi pouvez vous m'aider svp

15 réponses

Messages postés
5588
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
703
Bonjour,


Effectivement quelques mauvaises choses.


On commence !

Ton PC est vraisemblablement infecté par des logiciels publicitaires.
Pour t'en débarrasser commence par faire ce qui suit :


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Il est à télécharger ICI pour obtenir la dernière version.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.


-----------------------------------------
* Une fois AdwCleaner utilisé et posté son rapport :

Utilise cet autre outil pour vérification :Télécharge: Junkware Removal Tool à partir ce lien : JRT

!!! Ne clique pas sur Download !!! , attends simplement que la fenêtre de téléchargement arrive pour confirmation

* Enregistre ce fichier sur le bureau et ferme tous tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela te sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

* NB: Le bureau disparaitra un instant, c'est normal.
* Laisse le programme travailler ne touche à rien

* Poste le rapport généré à la fin de l'analyse.

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html




A+
1
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

bonjour j'ai déja utiliser adwcleaner et jrt en utilisant le forum ( bitguard)

cependant mon autre ordi est en train de faire un scan au demarrage et les fichiers ne sont pas accessible pour le moment

aussi j'ai déja utilisé Delfix et je ne sais pas si les rapports seront toujours là

dois je recommencer ou bien ?

qu'en penses tu ?
0
Messages postés
5588
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
703
alpha,


Si tu es sur un autre forum ne mélange pas tout sinon il va y avoir problème.

Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)

* Quitte tous les programmes en cours

* Lance RogueKiller.exe

* Attends que le Prescan ait fini ...
Une fenêtre apparait sur l'accord de licence "Accepte"

* Clique sur Scan.

Clique sur Rapport et copie/colle le contenu du notepad

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.


Plus d'info sur RogueKiller : ICI

A+
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

ok je m'y met dans 2min j'ai arrete l'analyse avast au demarrage je te reviens des que c'est termine
merci
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

ok le scan est termine

voici le rapport

RogueKiller V9.2.6.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : Marie [Droits d'admin]
Mode : Recherche -- Date : 08/15/2014 02:08:47

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 9 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} : "C:\Users\Marie\AppData\Local\Temp\cis94F3.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} -> TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 [Too big!] ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9500325AS ATA Device +++++
--- User ---
[MBR] 4f83585e6b4b0b6d1e0f8996f8dcca2b
[BSP] d75d412775fae7c2ce254fa2c33f7eb1 : HP MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 3074048 | Size: 465528 MB
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 956475392 | Size: 9911 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_08152014_015152.log
0
Messages postés
5588
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
703
OK

Quitte tous les programmes en cours !

* Relance RogueKiller (créé par Tigzy)
* Après le scan, clique sur chaque onglet, vérifie que toutes les lignes soient cochées,
* Clique sur [Suppression]
* Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

(le rapport est également sur le bureau)

-------------------------------------------------


---> Relance RogueKiller

---> Clique sur [Dns RAZ]

---> Clique sur [Proxy RAZ]

---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

(le rapport est également sur le bureau)

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

excuse moi

2 choses

premierement je dois avouer que : avant de te parler mais apres avoir execute zhp diag j'ai utilise zhp fix avec le rapport qui etait dans le forum bitguard

donc certainement le rapport que j'ai posté au départ n'est plus exact

j'essayais désolé

deuxio j'avais arrete tous les programmes sauf avast que je viens de suspendre

donc la je continue :

scan 1 fois ensuite supprimer ensuite rapport

scan 2e fois ensuite je ne sais pas ou trouver Dns Raz
j'ai seulement vu host RAZ

merci de ta patience
0
Messages postés
5588
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
703
scan 2e fois ensuite je ne sais pas ou trouver Dns Raz

Ok c'est normal !
0
Messages postés
5588
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
703
Re,


Effectivement si tu nous donnes un mauvais rapport on ne va pas s'en sortir.

Tu vas donc refaire un ZHPDiag pour voir l'état dans lequel est ton PC !

A+
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

voici le rapport apres suppression

RogueKiller V9.2.6.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : Marie [Droits d'admin]
Mode : Suppression -- Date : 08/15/2014 02:41:01

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 9 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} : "C:\Users\Marie\AppData\Local\Temp\cis94F3.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} [x] -> SUPPRIMÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> SUPPRIMÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> SUPPRIMÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ERROR [2]
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3477108795-936444875-249820755-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> ERROR [2]
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 [Too big!] ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 7 ¤¤¤
[CHROME:Addon] Default : Google Docs [aohghmighlieiainnegkcijnfilokake] -> SUPPRIMÉ
[CHROME:Addon] Default : Google Drive [apdfllckaahabafndbhieahigkjlhalf] -> ERROR [2]
[CHROME:Addon] Default : YouTube [blpcfgokakmgnkcojhhkbfbldkacnbeo] -> ERROR [2]
[CHROME:Addon] Default : Google Search [coobgpohoikkiipiblmjeljniedjpjpf] -> ERROR [2]
[CHROME:Addon] Default : AdBlock [gighmmpiobklfepjocnamgkkbiglidom] -> ERROR [2]
[CHROME:Addon] Default : Google Wallet [nmmhkkegccagdldgiimedpiccmgmieda] -> ERROR [2]
[CHROME:Addon] Default : Gmail [pjkljhegncpnkpknbcohdijeoejaedia] -> ERROR [2]

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9500325AS ATA Device +++++
--- User ---
[MBR] 4f83585e6b4b0b6d1e0f8996f8dcca2b
[BSP] d75d412775fae7c2ce254fa2c33f7eb1 : HP MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 3074048 | Size: 465528 MB
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 956475392 | Size: 9911 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_08152014_015152.log - RKreport_SCN_08152014_020847.log - RKreport_SCN_08152014_023817.log
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

voila:
http://cjoint.com/14au/DHpjdOj30zr.htm
0
Messages postés
5588
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
703
alpha,


Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>;*.local
O4 - GS\Desktop [Marie]: Video Performer.lnk . (...) -- C:\Program Files (x86)\Video Performer\Video Performer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A7D6ABFA-C870-4C5A-8764-37A3F6744EE3}] (...) -- C:\Users\Marie\Local Settings\Application Data\Bundled software uninstaller\biclient.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\EZ Software Updater]
O43 - CFD: 2014-07-16 - 16:50:24 - [] ----D C:\Program Files (x86)\sweetpacks bundle uninstaller_SweetPlayer_1348381
O45 - LFCP:[MD5.7BD3E8C86B8785B121C183E8C230DF5C] - 2014-08-14 - 20:17:33 ---A- - C:\Windows\Prefetch\EZ SOFTWARE UPDATER.EXE-9A7E2D6F.pf
O45 - LFCP:[MD5.9F37BE15E9DAF5E9A15B691296849B5E] - 2014-08-13 - 10:00:47 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-98FB306F.pf
O45 - LFCP:[MD5.BF186EF0DDE02024DA24A33028CA0593] - 2014-08-14 - 20:20:55 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-CEFD4E77.pf
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASMANCS
[HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASMANCS]
[HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASAPI32]
C:\Program Files (x86)\sweetpacks bundle uninstaller_SweetPlayer_1348381
[HKLM\Software\Wow6432Node\EZ Software Updater]
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
O4 - HKCU\..\Run: [Unified Remote v2] C:\Program Files (x86)\Unified Remote\RemoteServer.exe (.not file.)
O4 - HKUS\S-1-5-21-3477108795-936444875-249820755-1000\..\Run: [Unified Remote v2] C:\Program Files (x86)\Unified Remote\RemoteServer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AE09A498-28DC-41D5-BE61-CDEA741B804A}] (...) -- C:\Users\Marie\AppData\Local\Temp\IXP000.TMP\Bootstrap.exe (.not file.) [0]
O43 - CFD: 2014-06-20 - 02:00:17 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 2013-10-09 - 06:13:14 - [0] ----D C:\ProgramData\ZalmanInstaller_52330
O43 - CFD: 2013-10-07 - 09:05:56 - [] ----D C:\Users\Marie\AppData\Local\CRE
ShortcutFix
PROXYFix
SysRestore
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

bonjour

voici le rapport

Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
Fichier d'export Registre :
Run by Marie at 2014-08-15 06:34:07
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\EZ Software Updater
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Browsersafeguard_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Fortunitas_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFortunitas_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFortunitas_RASMANCS

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}
SUPPRIMÉ RunValue: Unified Remote v2
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = <-loopback>;*.local

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\marie\desktop\video performer.lnk
SUPPRIMÉ: c:\windows\prefetch\ez software updater.exe-9a7e2d6f.pf
SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-98fb306f.pf
SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-cefd4e77.pf
SUPPRIMÉS Temporaires Windows (6) (15 331 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {A7D6ABFA-C870-4C5A-8764-37A3F6744EE3}
SUPPRIMÉ: {AE09A498-28DC-41D5-BE61-CDEA741B804A}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
13 : Clés du Registre
8 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
5 : Fichiers
2 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 08s

========== Chemin de fichier rapport ==========
C:\Users\Marie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2014-08-15 06:34:12 [2699]


merci
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

est ce que c'est terminé?

(en passant desole pour le temps de reponse, je suis de montreal et tres fatigué)
0
Messages postés
5588
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
703
alpha,


Si ton PC est ok pour moi c'est terminé !

Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils et purge de la Restauration système

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Attention : Chaque fois que tu relances Delfix le rapport précédent est supprimé, alors ne l'exécute qu'une fois avec les options cochées.


@+
0
Messages postés
11
Date d'inscription
vendredi 15 août 2014
Statut
Membre
Dernière intervention
15 août 2014

merci beaucoup
:-)

# DelFix v10.8 - Rapport créé le 15/08/2014 à 11:45:05
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Marie - MARIE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\Marie\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Marie\Desktop\RKreport_DEL_08152014_024101ap supp.txt
Supprimé : C:\Users\Marie\Desktop\RKreport_SCN_08152014_020847.log
Supprimé : C:\Users\Marie\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Marie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Marie\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Marie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Marie\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\Marie\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\Marie\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #284 [avast! antivirus system restore point | 08/04/2014 07:35:27]
Supprimé : RP #285 [Windows Update | 08/04/2014 15:04:44]
Supprimé : RP #286 [Windows Update | 08/08/2014 04:33:50]
Supprimé : RP #287 [Windows Update | 08/12/2014 08:40:27]
Supprimé : RP #288 [Windows Update | 08/14/2014 07:24:00]
Supprimé : RP #289 [Removed DriverUpdate | 08/15/2014 01:22:18]
Supprimé : RP #290 [Removed Facebook Video Calling 3.1.0.521 | 08/15/2014 01:24:39]
Supprimé : RP #291 [Removed Unified Remote | 08/15/2014 01:25:37]
Supprimé : RP #292 [Removed Adblock Plus for IE (32-bit and 64-bit) | 08/15/2014 01:26:54]
Supprimé : RP #293 [Adblock Plus for IE | 08/15/2014 01:28:01]
Supprimé : RP #294 [ZHPFix Restore System Point | 08/15/2014 03:45:23]
Supprimé : RP #295 [ZHPFix Restore System Point | 08/15/2014 10:33:25]
Supprimé : RP #296 [Installed Adblock Plus for IE (32-bit and 64-bit) | 08/15/2014 11:22:49]

Nouveau point de restauration créé !

########## - EOF - ##########

merci
0