Comment éliminer zge.smogvarletrywingding.com

Résolu/Fermé
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017 - 6 sept. 2014 à 10:33
 Utilisateur anonyme - 9 sept. 2014 à 20:59
Bonjour,
je suis allée sur le forum et j'ai vu que pour éliminer zge.smogvarletrywingding.com, il fallait lancer red cleaner ! Mais il n'est toujours pas parti et me pourri mon ordi ! Comment faire pour l'éradiquer s'il vous plait ? Merci d'avance .
Nanie
A voir également:

20 réponses

Utilisateur anonyme
6 sept. 2014 à 10:34
bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
6 sept. 2014 à 12:24
Voici le rapport




# AdwCleaner v3.309 - Rapport créé le 06/09/2014 à 11:16:09
# Mis à jour le 02/09/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Annie - ANNIE-PC
# Exécuté depuis : C:\Program Files (x86)\AdwCleaner-3.309.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Supprimé : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239


-\\ Mozilla Firefox v12.0 (fr)

[ Fichier : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\l8uigkf5.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409781600000.000000&tguid=77302-18195-1409844837788-154B4BAC5E271787D2F6AD7AA46DC5AD&q={searchTerms}
Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&AF=100888&babsrc=SP_ss&mntrId=2a78c45000000000000070f1a11c76ac
Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&tt=010412_crm&babsrc=SP_crm
Supprimée [Search Provider] : hxxp://mystart.incredimail.com//?loc=GC_Default_Search&search={searchTerms}&a=19d5cCOPxdd
Supprimée [Search Provider] : hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP2C327872-49EF-475B-84D4-F42C9EDFA8FD&q={searchTerms}&SSPV=
Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=adk0102&cd=2XzuyEtN2Y1L1QzuyBtDyD0A0ByCtA0A0CtC0FyB0CyEyDtDtN0D0Tzu0SzztAtBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StAyE0DtC0AtCyDyCtG0B0B0FzztGyC0D0AyDtGzytAyEyCtGtCyBtByD0DzzyB0CtA0EzztB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtA0AzzyD0AtB0BtG0F0CyEyBtG0E0DyCzytGzyyCyCtCtGyC0AyCtCtBzzzztD0Fzy0Azz2Q&cr=1990620188&ir=

*************************

AdwCleaner[R0].txt - [63074 octets] - [05/09/2014 10:32:25]
AdwCleaner[R1].txt - [1672 octets] - [06/09/2014 10:37:21]
AdwCleaner[S0].txt - [57798 octets] - [05/09/2014 10:35:39]
AdwCleaner[S1].txt - [2776 octets] - [06/09/2014 11:16:09]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2836 octets] ##########
0
Utilisateur anonyme
6 sept. 2014 à 12:26
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
8 sept. 2014 à 19:18
bonsoir,
voici le rapport d'examen de malwarebytes.
J'ai fait tout ce que vous m'avez écrit mais il est toujours là ...
j'espère que vous pourrez m'aider avec ce rapport.
Merci d'avance
Nanie


Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 07/09/2014
Heure de l'examen: 19:03:29
Fichier journal: rapport journal d'examen de malwarebytes du 07 09 2014.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.09.06.01
Base de données Rootkits: v2014.08.21.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Annie

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 346628
Temps écoulé: 1 h, 56 min, 3 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 4
PUP.Optional.LiveLyrics.A, C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage, Supprimé-au-redémarrage, [88e114d6d6a52e08fd2ec04c3ac9bf41],
PUP.Optional.LiveLyrics.A, C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage-journal, Mis en quarantaine, [b2b78169176469cd2cffc547a85b30d0],
PUP.Optional.Superfish.A, C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Supprimé-au-redémarrage, [6702edfd354683b359d5a965b25153ad],
PUP.Optional.Superfish.A, C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Supprimé-au-redémarrage, [38314f9bf78455e186a86ea05da65aa6],

Secteurs physiques: 0
(No malicious items detected)


(end)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 sept. 2014 à 19:21
Bonsoir

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 12:31
bonjour, voici le lien suite à vos conseils.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140909_u13y10p13i9y14
Je vous remercie de votre gentillesse
nanie
0
Utilisateur anonyme
9 sept. 2014 à 17:15
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified
O2 - BHO: CouponDownloader [64Bits] - {c817d3d8-b9da-521d-971d-2c0a747ea697} . (...) -- C:\Program Files\F2E59BED-97F5-4486-9726-66DE2DDE3B23\gohymlmtrh.dll
[MD5.00000000000000000000000000000000] [APT] [LDK] (...) -- C:\Users\Annie\AppData\Roaming\LDK.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [LKWK] (...) -- C:\Users\Annie\AppData\Roaming\LKWK.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UZRJ] (...) -- C:\Users\Annie\AppData\Roaming\UZRJ.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [YRVS] (...) -- C:\Users\Annie\AppData\Roaming\YRVS.exe (.not file.) [0]
[HKLM\Software\CouponDownloader ]
[HKLM\Software\F2E59BED-97F5-4486-9726-66DE2DDE3B23]
O43 - CFD: 13/08/2014 - 19:08:29 - [0] ----D C:\Program Files (x86)\ClearThink
O43 - CFD: 12/08/2014 - 11:14:33 - [] ----D C:\Program Files (x86)\F2E59BED-97F5-4486-9726-66DE2DDE3B23
O43 - CFD: 01/02/2012 - 13:21:27 - [] ----D C:\ProgramData\InstallMate
O53 - SMSR:HKLM\...\startupreg\Iminent [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\offerbox [Key] . (...) -- C:\Program Files (x86)\OfferBox\OfferBox.exe (.not file.)
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\color my facebook 2-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\color my facebook 2-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Color My Facebook 2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Color My Facebook 2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateZebar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateZebar_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilZebar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilZebar_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Zebar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Zebar_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C817D3D8-B9DA-521D-971D-2C0A747EA697}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\offerbox]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311021197}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110311021197}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110311021197}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110311021197}]
C:\ProgramData\InstallMate
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified
[HKLM\Software\CouponDownloader ]
[MD5.00000000000000000000000000000000] [APT] [{4088665D-B745-4043-B5C6-0F5E4A1B6969}] (...) -- C:\Users\Annie\AppData\Local\Temp\wz9e90\Bejeweled 3\Bejeweled 3.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{56D93BF5-AE29-4870-BE2B-8684E2214EFA}] (...) -- C:\Film\WinZip.Pro.v12.0.8252{H33T}{JOHNCANADUDE}\WinZip.Pro.v12.0.8252-ViRiLiTY\WinZip 12.0.8252.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FFE82E6C-B264-4016-831D-5C00A3CDAEC2}] (...) -- C:\Users\Annie\Downloads\epson31778eu.exe (.not file.) [0]
O39 - APT: LDK - (...) -- C:\Windows\Tasks\LDK.job [1332]
O39 - APT: LDK - (...) -- C:\Windows\System32\Tasks\LDK [1332]
O39 - APT: LKWK - (...) -- C:\Windows\Tasks\LKWK.job [1334]
O39 - APT: LKWK - (...) -- C:\Windows\System32\Tasks\LKWK [1334]
O39 - APT: UZRJ - (...) -- C:\Windows\Tasks\UZRJ.job [1334]
O39 - APT: UZRJ - (...) -- C:\Windows\System32\Tasks\UZRJ [1334]
O39 - APT: YRVS - (...) -- C:\Windows\Tasks\YRVS.job [1334]
O39 - APT: YRVS - (...) -- C:\Windows\System32\Tasks\YRVS [1334]
[HKCU\Software\LDK]
[HKCU\Software\LKWK]
[HKCU\Software\UZRJ]
[HKCU\Software\YRVS]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 19:21
voici le rapport !

Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
Fichier d'export Registre :
Run by Annie at 09/09/2014 19:18:15
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: CLSID BHO: {c817d3d8-b9da-521d-971d-2c0a747ea697}
SUPPRIMÉ:* HKLM\Software\CouponDownloader
SUPPRIMÉ:* HKLM\Software\F2E59BED-97F5-4486-9726-66DE2DDE3B23
SUPPRIMÉ:* StartupReg: Iminent
SUPPRIMÉ:* StartupReg: IminentMessenger
SUPPRIMÉ:* StartupReg: offerbox
SUPPRIMÉ: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\color my facebook 2-bg_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\color my facebook 2-bg_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Color My Facebook 2_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Color My Facebook 2_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateZebar_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateZebar_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilZebar_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilZebar_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Zebar_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Zebar_RASMANCS
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311021197}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\INTERNET EXPLORER\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110311021197}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110311021197}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110311021197}
SUPPRIMÉ: HKCU\Software\LDK
SUPPRIMÉ: HKCU\Software\LKWK
SUPPRIMÉ: HKCU\Software\UZRJ
SUPPRIMÉ: HKCU\Software\YRVS

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {B53EE6AB-61C3-4A6C-A2B7-7FF8D0631696}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value Start_ShowSetProgramAccessAndDefaults : Good (1) - Bad (0)
REMPLACÉ Value Start_ShowHelp : Good (1) - Bad (0)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\program files\f2e59bed-97f5-4486-9726-66de2dde3b23\gohymlmtrh.dll
SUPPRIMÉS Temporaires Windows (6) (25 096 octets)

========== Tache planifiée ==========
SUPPRIMÉ: LDK
SUPPRIMÉ: LDK
SUPPRIMÉ: LKWK
SUPPRIMÉ: LKWK
SUPPRIMÉ: UZRJ
SUPPRIMÉ: UZRJ
SUPPRIMÉ: YRVS
SUPPRIMÉ: YRVS
SUPPRIMÉ: {4088665D-B745-4043-B5C6-0F5E4A1B6969}
SUPPRIMÉ: {56D93BF5-AE29-4870-BE2B-8684E2214EFA}
SUPPRIMÉ: {FFE82E6C-B264-4016-831D-5C00A3CDAEC2}

========== Autre ==========
NON TRAITÉ [[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified


========== Récapitulatif ==========
29 : Clés du Registre
3 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers
11 : Tache planifiée
1 : Autre


End of clean in 01mn 34s

========== Chemin de fichier rapport ==========
C:\Users\Annie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/09/2014 19:18:23 [3800]
0
Utilisateur anonyme
9 sept. 2014 à 19:28
Re

As tu noté une amélioration?

@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 19:40
non .... :(
0
Utilisateur anonyme
9 sept. 2014 à 19:43
Re

Explique moi correctement ce qu'il se passe.
Ta page Internet pose problème?
un moteur de recherche qui t'ennuie?
Des publicités sur tes pages Internet?
etc ...

@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 19:46
et bé, j'utilise google chrome et depuis samedi dernier mon pc rame et de la publicité s'ouvre sur toutes les pages que j'ouvre par exemple là tout de suite : https://www.pcspeedmaximizer.com/france
0
Utilisateur anonyme
9 sept. 2014 à 20:17
Re

Désactive ces 2 extensions sur Chrome:

G2 - GCE: Preference [User Data\Default] [jdhpjomiingppeefgnohkiapmnaeakoj] World Time Buddy v.10 (Activé)
G2 - GCE: Preference [User Data\Default] [mbhegenoegcelljcidbaalkopfhiddke] BBC Radio Tuner v.126 (Activé)

@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 20:36
je ne trouve pas : G2 - GCE: Preference [User Data\Default] [jdhpjomiingppeefgnohkiapmnaeakoj] World Time Buddy v.10 (Activé)
par contre l'autre je l'ai désactivé !
merci
0
Utilisateur anonyme
9 sept. 2014 à 20:39
Et alors quoi de neuf?
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 20:40
ça m'a tout l'air superrrrrrrrrrrrrrr !!!
merci merci merci
0
Utilisateur anonyme
9 sept. 2014 à 20:42
Donc ton problème provenait de : BBC Radio Tuner v.126 ?

0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 20:44
pourtant cette extension devait être là depuis longtemps ....
mais merci vous êtes super
encore merci merci
0
Utilisateur anonyme
9 sept. 2014 à 20:47
Re

Le script alors a du faire son travail.
essaie de réactiver tu seras fixé.

On nettoie et finalise.

1)
Vide la quarantaine de Malwaresbytes

2)Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
nanie1959 Messages postés 15 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 23 novembre 2017
9 sept. 2014 à 20:58
merci encore et je vais lire et relire le lien que vous m'avez envoyé !
vraiment merci
nanie
0
Utilisateur anonyme
9 sept. 2014 à 20:59
Tu pourrais faire DelFix;merci
0