Des difficultés avec mon PC windows 8 et 8.1

Résolu
GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention   -  
baladur13 Messages postés 47808 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonsoir, Je rencontre des difficultés avec mon PC windows 8 et 8.1 depuis 2 jours
Cependant, je fais tourner WINDOWS DEFUNDER régulièrement...
1) Très lent,
2) Pour les jeux, tel que CRIMINAL CASE sur Facebook, difficultés d'ouvrir, rame et bloque
3) J'ai aussi des pages qui s'ouvrent sans demande
j'ai essayé de me débrouiller seule, j'ai fait tourner Malwaerebytes et CCleaner, beaucoup de programmes malveillants ont été enlevés mais, je ne suis pas assez douée !!!
Soit, je n'ai pas tout enlevé ? et, j'espère ne pas avoir enlevé ce qu'il ne fallait pas ?
Et là, j'ai une proposition qui s'est affichée sur mon PC 'Télécharger Drivers Manager' qu'en pensez-vous ???
J'ai besoin d'aide, je suis perdue,
Merci d'avance à qui viendra m'aider car, je ne connais pas grand chose !
A voir également:

34 réponses

GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait, cette fois après l'analyse une fenêtre 'ZHPDiag Bloc-notes' s'est ouverte
donnant le rapport bien lisible!
De ce fait, je peux aisément effectuer un copié-collé
Est-ce que je peux le mettre ici ?
0
Utilisateur anonyme
 
Re

Non,il faut l'héberger car il ne passera pas au complet dans ta prochaine réponse.

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Envoyer le fichier".

Un lien de cette forme :

http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


@+
0
GIGIF59
 
Bonsoir,
Je t'ai envoyé un message ce matin; et il n'a apparemment pas été enrgistré ?
Donc je Re
0
GIGIF59
 
Ben où est mon message de ce matin ?
0
Utilisateur anonyme
 
Bonsoir

Contacte la modération via le lien signaler en haut à droite de ton message
0
GIGIF59
 
Bonsoir,
J'ai signalé l'anomalie par le lien que tu m'as indiqué,
Je te Re le message

Hier, j'ai eu beaucoup de problèmes avec mon PC enregistrement de programmes sans rien demander, blocage de mon clavier donc ras-le-bol et j'ai repris ce matin !
J'ai enlevé la batterie et mon clavier à fonctionné ?
J'ai désinstallé les programmes enregistrés hier,
J'ai fait tourner MALWAEREBYTES qui n'a rien détecté ,
J'ai repris le process avec ZHPDiag que tu m'as indiqué!,
Je te mets ci-dessous le lien (mot de passe identique

Encore merci pour ton aide et ta patience

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140911_p12u10s12c5x13
0
baladur13 Messages postés 47808 Date d'inscription   Statut Modérateur Dernière intervention   13 691
 
Bonsoir
Aucun message de votre part n'a été bloqué aujourd'hui...
Désolé...
0
Utilisateur anonyme
 
Bonsoir

merci baladur13
0
GIGIF59
 
Merci baladur13, je ne comprends pas peut-être une mauvaise manip de ma part alors........
Bonne soirée
0
Utilisateur anonyme
 
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
G1 - GCS: Preference [User Data\Default] http://astromenda.com
G2 - GCE: Preference [User Data\Default] [dhhjmlmdpcpiojiffodbldlkgcnaeogp] FromDocToPDF v.10.82.4.29790, (Désactivé)
G2 - GCE: Preference [User Data\Default] [gcncagkkhfoombgbihckkccmkjemhohl] Allin1Convert v.10.82.4.29690, (Désactivé)
G2 - GCE: Preference [User Data\Default] [iobhlofholalpkgbeoeobhckdmfpcpce] Create Short URL v.0.1 (Désactivé)
G2 - GCE: Preference [User Data\Default] [keoppklbljbnecjcpehjlmdcdibpdclf] reealdeaul v.206 (Désactivé)
G2 - GCE: Preference [User Data\Default] [khcceooakamlehbimaepcldnnlnkcmfk] SaveSense v.5.0.2.9 (Désactivé)
G2 - GCE: Preference [User Data\Default] [pfkfdlcdbajamklbneflfbcmfgddmpae] Astromenda New Tab v.0.3.6, (Désactivé)
M3 - MFPP: Plugins - [GIGI] -- C:\Users\GIGI\AppData\Roaming\Mozilla\Firefox\Profiles\i6rp47ov.default\searchplugins\mysearchskms.xml
M2 - MFEP: prefs.js [GIGI - i6rp47ov.default\{029afe2e-aa6f-406d-8003-304d06593385}] [] HomeTab v5.7 (..)
M2 - MFEP: prefs.js [GIGI - i6rp47ov.default\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}] [] Astromenda Search Addon v1.2 (..)
M2 - MFEP: prefs.js [GIGI - i6rp47ov.default\{fbf863fd-5f24-68c0-4975-a477d4fb0f97}] [] Snap.Do v1.2 (..)
O4 - GS\Desktop [GIGI]: Sync Folder.lnk . (.MyPCBackup.com - MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe
O4 - GS\Startup [GIGI]: MyPC Backup.lnk . (.MyPCBackup.com - MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe
O23 - Service: Computer Backup (MyPC Backup) (BackupStack) . (.Just Develop It - Backup Stack.) - C:\Program Files (x86)\MyPC Backup\BackupStack.exe
[MD5.A7BA480E03ACDCA4FAEFE89B214AC51B] [APT] [LaunchSignup] (.MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe [1191024]
[MD5.00000000000000000000000000000000] [APT] [{2B47A215-82E2-4DC7-9289-B8D9F930B7C3}] (...) -- C:\Users\GIGI\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7EBA14D4-ABC4-4457-A6BA-D8DCE9BBABE5}] (...) -- C:\Users\GIGI\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E69C86C1-3891-4DEE-86DC-69E8CA876147}] (...) -- C:\Users\GIGI\AppData\Roaming\Store\WindApp\WindApp Uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Browser Updater] (...) -- C:\Program Files (x86)\HomeTab\WPackageUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\HomeTab\WSystemShield.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [SystemSockets] (...) -- C:\Program Files (x86)\HomeTab\WConnectorDirect.exe (.not file.) [0]
O42 - Logiciel: MyPC Backup - (.JDi Backup Ltd.) [HKLM][64Bits] -- MyPC Backup
[HKCU\Software\Activeris]
[HKCU\Software\Reimage]
[HKLM\Software\AllDaySavings ]
[HKLM\Software\Reimage]
[HKLM\Software\Wow6432Node\Activeris]
[HKLM\Software\Wow6432Node\ErrorLists-crcodedownloader]
[HKLM\Software\Wow6432Node\InstallCore]
[HKLM\Software\Wow6432Node\aducky]
O43 - CFD: 10/09/2014 - 22:17:50 - [] ----D C:\Program Files (x86)\MyPC Backup
O43 - CFD: 10/09/2014 - 22:02:51 - [] ----D C:\Users\GIGI\AppData\Roaming\1H1Q
O43 - CFD: 10/08/2014 - 13:58:03 - [] ----D C:\Users\GIGI\AppData\Local\com
O43 - CFD: 10/09/2014 - 22:04:27 - [] ----D C:\Users\GIGI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
O44 - LFC:[MD5.F0103061509ECE9A68529B40B9D3F90F] - 08/09/2014 - 09:16:07 ---A- . (...) -- C:\Windows\Reimage.ini [163]
O45 - LFCP:[MD5.4DFC445FDA0FCEE3A8186365F8B77A78] - 10/09/2014 - 23:15:17 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf
O45 - LFCP:[MD5.68EEBF298322830626D448DE2CFC9BA5] - 08/09/2014 - 09:16:07 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR (3).EXE-85269BC3.pf
O45 - LFCP:[MD5.111D032059BA4A7D5F10C042195DD0EA] - 10/09/2014 - 21:19:45 ---A- - C:\Windows\Prefetch\SMARTERPOWER.PURBROWSE64.EXE-FA8B2C5F.pf
O45 - LFCP:[MD5.142E309C852921F1DE5B4D490275573A] - 10/09/2014 - 21:00:18 ---A- - C:\Windows\Prefetch\SMARTERPOWERSETUP0809.EXE-554F05FA.pf
O45 - LFCP:[MD5.740C028D2001D2A7A1B86F5DA91FE6EE] - 09/09/2014 - 08:41:31 ---A- - C:\Windows\Prefetch\XML_PACKAGE_GROOVORIO_INSTALL-D9275690.pf
O61 - LFC: 08/09/2014 - 10:03:44 ---A- . (.PC Cleaners.) -- C:\Users\GIGI\Downloads\app3_Install_French_v (1).exe [4954384]
O61 - LFC: 08/09/2014 - 10:03:44 ---A- . (.PC Cleaners.) -- C:\Users\GIGI\Downloads\app3_Install_French_v.exe [4954384]
O61 - LFC: 08/09/2014 - 10:03:44 ---A- . (.Reimage®.) -- C:\Users\GIGI\Downloads\ReimageRepair (3).exe [850216]
O61 - LFC: 10/09/2014 - 10:03:04 ---A- . (.SmarterPower.) -- C:\Users\GIGI\AppData\Local\Microsoft\Windows\INetCache\IE\K92JMU6D\SmarterPower[1].dll [250616]
O69 - SBI: SearchScopes [HKCU] {4BC07FDD-513E-4E15-B427-AD00D0DC6995} - (Search The Web (mysearchs)) - http://start.mysearchs.com
O69 - SBI: SearchScopes [HKCU] {73C79F6B-6F93-4F8B-9C55-C2DC6E648DF4} - (FindWide) - http://search.findwide.com
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
[MD5.0018C0854FB76747B5FCECD34856186D] [WIS][08/04/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\14cb95.msi [1892352]
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASMANCS
[HKCR\CLSID\{2609A0BD-B667-437A-8A4C-939318F52696}] (FindWide Toolbar)
SR - | Auto 10/09/2014 36936 | (BackupStack) . (.Just Develop It.) - C:\Program Files (x86)\MyPC Backup\BackupStack.exe
[HKLM\Software\Google\Chrome\Extensions\gcncagkkhfoombgbihckkccmkjemhohl]
[HKLM\Software\Google\Chrome\Extensions\keoppklbljbnecjcpehjlmdcdibpdclf]
[HKLM\Software\Google\Chrome\Extensions\khcceooakamlehbimaepcldnnlnkcmfk]
[HKLM\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae]
[HKLM\SYSTEM\CurrentControlSet\Services\MyPC Backup) (BackupStack]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup]
[HKLM\Software\Wow6432Node\InstallCore]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Zoom Downloader]
[HKCU\Software\Reimage]
[HKLM\Software\Reimage]
[HKCU\Software\USyndication]
C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcncagkkhfoombgbihckkccmkjemhohl
C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Extensions\keoppklbljbnecjcpehjlmdcdibpdclf
C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Extensions\khcceooakamlehbimaepcldnnlnkcmfk
C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
C:\Users\GIGI\AppData\Roaming\Mozilla\Firefox\Profiles\i6rp47ov.default\extensions\{029afe2e-aa6f-406d-8003-304d06593385}
C:\Users\GIGI\AppData\Roaming\Mozilla\Firefox\Profiles\i6rp47ov.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
C:\Users\GIGI\AppData\Roaming\Mozilla\Firefox\Profiles\i6rp47ov.default\extensions\{fbf863fd-5f24-68c0-4975-a477d4fb0f97}
C:\Program Files (x86)\MyPC Backup
C:\Users\GIGI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe
[HKCU\Software\Activeris]
[HKLM\Software\AllDaySavings ]
[HKLM\Software\Wow6432Node\Activeris]
[HKLM\Software\Wow6432Node\ErrorLists-crcodedownloader]
[HKLM\Software\Wow6432Node\aducky]
C:\Windows\Installer\14cb95.msi
[HKCR\CLSID\{2609A0BD-B667-437A-8A4C-939318F52696}] (FindWide Toolbar)
C:\Windows\Reimage.ini
G2 - GCE: Preference [User Data\Default] [igckfjdcbkimejmjmpmebffdjjjgncfn] Boost v.3.0.0.9 (Désactivé)
O3 - Toolbar: (no name) - [HKLM]{2609A0BD-B667-437A-8A4C-939318F52696} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{811BA178-6F2E-47A3-9DFC-215D474C6ED2}] (...) -- C:\Program Files (x86)\CommonShare\CommonShareUn.exe (.not file.) [0]
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- firefox.exe (.not file.)
O3 - Toolbar: Bing Bar - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation. - Bing Client Extensions.) -- C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\amd64\BingExt.dll
O90 - PUC: "537E56336A8449149988EC95CAA55E30" . (.Bing Bar.) -- C:\Windows\Installer\{3365E735-48A6-4194-9988-CE59AC5AE503}\icon_installer_ico
[MD5.5D3A30ADD585A102F1B60C0BA313ECEE] [WIS][11/03/2014] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\cf2e8.msi [741376]
[HKCR\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}] (Bing Bar)
[HKCR\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] (Bing Bar Helper)
SS - | Auto 11/03/2014 193696 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BBSvc.exe
SR - | Demand 11/03/2014 247968 | (BBUpdate) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\SeaPort.exe
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f}
C:\Windows\Installer\cf2e8.msi
[HKCR\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}] (Bing Bar)
[HKCR\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] (Bing Bar Helper)
O23 - Service: PicRec Update (picrecupd) . (.PicRec - Enables you to find the best service profes.) - C:\Program Files\Common Files\PicRec\PicRecHelper\picrecs.exe
O42 - Logiciel: PicRec - (.PicRec.) [HKLM][64Bits] -- PicRecHelper
O41 - Driver: (PICRUpdd) . (...) - C:\Program Files\Common Files\PicRec\PicRecHelper\picrdrw.sys
[HKLM\Software\PicRec]
[HKLM\Software\Wow6432Node\PicRec]
O43 - CFD: 19/08/2014 - 18:55:39 - [] ----D C:\Program Files (x86)\PicRec
O43 - CFD: 19/08/2014 - 18:55:56 - [] ----D C:\ProgramData\PicRec
SR - | Auto 24/07/2014 1650336 | (picrecupd) . (.PicRec.) - C:\Program Files\Common Files\PicRec\PicRecHelper\picrecs.exe
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention  
 
VoFichier d'export Registre :
Run by GIGI at 11/09/2014 21:18:02
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 12s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files\common files\picrec\picrechelper\uninstall.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PicRecHelper]
SUPPRIMÉ: Service: BackupStack
SUPPRIMÉ: HKCU\Software\Activeris
SUPPRIMÉ: HKCU\Software\Reimage
SUPPRIMÉ:* HKLM\Software\AllDaySavings
SUPPRIMÉ:* HKLM\Software\Reimage
SUPPRIMÉ: HKLM\Software\Wow6432Node\Activeris
SUPPRIMÉ: HKLM\Software\Wow6432Node\ErrorLists-crcodedownloader
SUPPRIMÉ: HKLM\Software\Wow6432Node\InstallCore
SUPPRIMÉ: HKLM\Software\Wow6432Node\aducky
SUPPRIMÉ: SearchScopes :{4BC07FDD-513E-4E15-B427-AD00D0DC6995}
SUPPRIMÉ: SearchScopes :{73C79F6B-6F93-4F8B-9C55-C2DC6E648DF4}
SUPPRIMÉ: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASMANCS
SUPPRIMÉ:* HKCR\CLSID\{2609A0BD-B667-437A-8A4C-939318F52696}
SUPPRIMÉ:* HKLM\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Zoom Downloader
SUPPRIMÉ: HKCU\Software\USyndication
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\537E56336A8449149988EC95CAA55E30]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\537E56336A8449149988EC95CAA55E30]
SUPPRIMÉ:* HKCR\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}
SUPPRIMÉ: Service: BBSvc
SUPPRIMÉ: Service: BBUpdate

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2609A0BD-B667-437A-8A4C-939318F52696}
SUPPRIMÉ: Toolbar: {8dcb7100-df86-4384-8842-8fa844297b3f}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {60426042-E0A9-436F-B0F2-18844D0845CA}
SUPPRIMÉ: FirewallRaz (None) : {D33AA798-669E-4EC3-A5D9-24234BD2F4A0}
SUPPRIMÉ: FirewallRaz (None) : {7DDB38AE-320B-43FC-B86B-B1560A7245AE}
SUPPRIMÉ: FirewallRaz (None) : {DC548F19-03A7-47D6-A1F1-4AA2DF20939E}
SUPPRIMÉ: FirewallRaz (None) : {FDB15E80-8F6E-4213-BE6A-C301524F89EA}
SUPPRIMÉ: FirewallRaz (None) : {76FA11EA-FD34-4602-BB32-0FD6020A62C5}
SUPPRIMÉ: FirewallRaz (None) : {8C92770B-23A4-4801-A16B-56A14BCFF2FF}
SUPPRIMÉ: FirewallRaz (None) : {27B7BB71-0B66-4403-A779-221E13E0BEF9}
SUPPRIMÉ: FirewallRaz (None) : {43C39F96-9083-4E4E-9D2B-422CB12A9A51}
SUPPRIMÉ: FirewallRaz (None) : {94B1317E-C1B0-43CA-AA59-2D4C1DA1E8E8}
SUPPRIMÉ: FirewallRaz (None) : {8ABCDBCA-7795-4FA7-9202-D9EF998A86B4}
SUPPRIMÉ: FirewallRaz (None) : {6DC6616C-B3E9-4103-9ECF-8A350E16A965}
SUPPRIMÉ: FirewallRaz (None) : {B7C55382-6AD4-4D7E-BC0B-B3FBA53BCBAD}
SUPPRIMÉ: FirewallRaz (None) : {AF47CC83-2549-4352-84DC-02A063A5AAEF}
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{7563DF50-8B62-493C-BCE2-9159C5ADA546}C:\program files (x86)\jfilemanager\jfilemanager.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{14FBA40C-7F54-4BAD-8F61-630EAFE73F94}C:\program files (x86)\jfilemanager\jfilemanager.exe
SUPPRIMÉ: FirewallRaz (None) : {D2C30AC3-6C9A-43D2-A765-0ACA870BEB0A}
SUPPRIMÉ: FirewallRaz (Private) : {60E9E4B5-8E01-40D4-9DC6-ECA3A4BC580E}
SUPPRIMÉ: FirewallRaz (Private) : {4FC808B8-6742-4BF2-A275-8A669B3BBFD7}
SUPPRIMÉ: FirewallRaz (None) : {C4B146DA-74B6-4A5A-921E-B7B33EA63A7C}
SUPPRIMÉ: FirewallRaz (None) : {6A9CF030-6020-4A39-AB1A-5609A947E7B2}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: StartMenuInternet: firefox.exe

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://astromenda.com
SUPPRIMÉ Chrome Site: http://astromenda.com
SUPPRIMÉ Chrome Site: http://astromenda.com
SUPPRIMÉ Chrome Site: http://astromenda.com
SUPPRIMÉ Folder Chrome: C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcncagkkhfoombgbihckkccmkjemhohl

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\gigi\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\gigi\appdata\roaming\mozilla\firefox\profiles\i6rp47ov.default\searchplugins\mysearchskms.xml
SUPPRIMÉ: c:\users\gigi\desktop\sync folder.lnk
SUPPRIMÉ Redémarrage: c:\program files (x86)\mypc backup\mypc backup.exe
SUPPRIMÉ: c:\users\gigi\appdata\roaming\microsoft\windows\start menu\programs\startup\mypc backup.lnk
SUPPRIMÉ: c:\windows\reimage.ini
SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-d2d9f9b9.pf
SUPPRIMÉ: c:\windows\prefetch\reimagerepair (3).exe-85269bc3.pf
SUPPRIMÉ: c:\windows\prefetch\smarterpower.purbrowse64.exe-fa8b2c5f.pf
SUPPRIMÉ: c:\windows\prefetch\smarterpowersetup0809.exe-554f05fa.pf
SUPPRIMÉ: c:\windows\prefetch\xml_package_groovorio_install-d9275690.pf
SUPPRIMÉ: c:\users\gigi\downloads\app3_install_french_v (1).exe
SUPPRIMÉ: c:\users\gigi\downloads\app3_install_french_v.exe
SUPPRIMÉ: c:\users\gigi\downloads\reimagerepair (3).exe
SUPPRIMÉ: c:\users\gigi\appdata\local\microsoft\windows\inetcache\ie\k92jmu6d\smarterpower[1].dll
SUPPRIMÉ: C:\Windows\Installer\14cb95.msi
SUPPRIMÉ: c:\program files (x86)\microsoft\bingbar\7.3.132.0\bbsvc.exe
SUPPRIMÉ: C:\Windows\Installer\cf2e8.msi
SUPPRIMÉS Temporaires Windows (1136) (339 840 253 octets)

========== Tache planifiée ==========
SUPPRIMÉ: LaunchSignup
SUPPRIMÉ: {2B47A215-82E2-4DC7-9289-B8D9F930B7C3}
SUPPRIMÉ: {7EBA14D4-ABC4-4457-A6BA-D8DCE9BBABE5}
SUPPRIMÉ: {E69C86C1-3891-4DEE-86DC-69E8CA876147}
SUPPRIMÉ: Browser Updater
SUPPRIMÉ: Browser Updater
SUPPRIMÉ: Protected Search
SUPPRIMÉ: Protected Search
SUPPRIMÉ: SystemSockets
SUPPRIMÉ: SystemSockets
SUPPRIMÉ: {811BA178-6F2E-47A3-9DFC-215D474C6ED2}


========== Récapitulatif ==========
32 : Clés du Registre
37 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
19 : Fichiers
1 : Logiciels
6 : Préférences navigateur
11 : Tache planifiée


End of clean in 01mn 26s

========== Chemin de fichier rapport ==========
C:\Users\GIGI\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/09/2014 21:18:16 [7798]
ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

poste moi un dernier rapport ZHPDiag;merci

@+
0
GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention  
 
OK, c'est moi qui te dis merci
0
GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
G1 - GCS: Preference [User Data\Default] http://astromenda.com
G2 - GCE: Preference [User Data\Default] [pfkfdlcdbajamklbneflfbcmfgddmpae] Astromenda New Tab v.0.3.6, (Désactivé)
[MD5.00000000000000000000000000000000] [APT] [Browser Updater] (...) -- C:\Program Files (x86)\HomeTab\WPackageUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\HomeTab\WSystemShield.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [SystemSockets] (...) -- C:\Program Files (x86)\HomeTab\WConnectorDirect.exe (.not file.) [0]
O43 - CFD: 11/09/2014 - 21:17:42 - [] ----D C:\Program Files (x86)\MyPC Backup
[HKLM\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae]
C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
C:\Program Files (x86)\MyPC Backup
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
GIGIF59
 
Bonjour,
Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
Fichier d'export Registre :
Run by GIGI at 12/09/2014 09:06:40
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vid?e (00mn 04s)
Dossier Prefetcher vid?
R?paration des raccourcis navigateur

Err :510 Valeurs du Registre Err :510
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

Err :510 Pr?f?rences navigateur Err :510
PRESENT Chrome File: C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIM? Chrome Site: http://astromenda.com
SUPPRIM? Chrome Site: http://astromenda.com
SUPPRIM? Folder Chrome: C:\Users\GIGI\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae

Err :510 Dossiers Err :510
Aucun dossiers CLSID Local utilisateur vide

Err :510 Fichiers Err :510
SUPPRIM?: c:\users\gigi\appdata\local\google\chrome\user data\default\preferences
SUPPRIM?S Temporaires Windows (4) (78?593 octets)

Err :510 Tache planifi?e Err :510
SUPPRIM?: Browser Updater
SUPPRIM?: Browser Updater
SUPPRIM?: Protected Search
SUPPRIM?: Protected Search
SUPPRIM?: SystemSockets
SUPPRIM?: SystemSockets


Err :510 R?capitulatif Err :510
2 : Valeurs du Registre
1 : Dossiers
2 : Fichiers
4 : Pr?f?rences navigateur
6 : Tache planifi?e


End of clean in 00mn 45s

Err :510 Chemin de fichier rapport Err :510
C:\Users\GIGI\AppData\Roaming\ZHP\ZHPFix[R1].txt -0 11/09/2014 20:18:16 [7877]
C:\Users\GIGI\AppData\Roaming\ZHP\ZHPFix[R2].txt -0 12/09/2014 09:06:46 [1575]
0
Utilisateur anonyme
 
Re

As tu noté une amélioration?

@+
0
GIGIF59
 
Bonsoir,
Oui, pas eu le temps de voyager sur le WEB mais suffisamment pour constater une nette amélioration!
Cependant, depuis hier à chaque fois que j'ouvre ce site, j'ai une PUB en pleine page de Auchan ?
Je viens deregarder, j'ai un programme qui s'est chargé aujoud'hui: Software Version Uptader
0
Utilisateur anonyme
 
Re

Quel est le navigateur que tu utilises?

@+
0
GIGIF59
 
google chrome
0
Utilisateur anonyme
 
0
GIGIF59
 
Je l'ai téléchargé, l'icone est apparu 'rouge'en haut à droite, j'ai cliqué dessus et j'ai eu l'information suivante : adblock ne peut pas fonctionner dans ce domaine ? et depuis disparu....
Par contre, en bas à droite, une petite fenêtre
CCMBendmark avec cette info:En poursuivant votre navigation, vous acceptez l'utilisation de cookies qui permettront notamment de vous offrir contenus, services, et publicités liés à vos centres d'intérêt.
Je pense pas bien méchant puisque CCM
Qu'est-ce que c'est compliqué tout ça! Heureusement que tu es venu à mon secours,
Encore merci!
0
Utilisateur anonyme
 
Re

Tu parles de domaine !!!
Tu es effectivement dans un domaine?
une entreprise ou autre ?
Tu n'es pas l'administrateur de ce PC?

@+
0
GIGIF59
 
Si; je suis l'administrateur
0
Utilisateur anonyme
 
Es tu logué en administrateur en ce moment?
Domaine ou non
0
GIGIF59
 
Je viens de voir en cliquant sur les barres superposées en haut à droite, on me demande de relancer GHROME en mode WINDOWS 8
0
Utilisateur anonyme
 
Tu fais pour le mieux ;-))
0
GIGIF59
 
Je dois le faire ? Je n'ose plus faire quoique se soit!
0
Utilisateur anonyme
 
Re

Cette publicité doit être traitée par Adblock.
Après si Chrome ne fonctionne pas correctement et bien cette personne change de navigateur et applique bien sur Adblock et Wot pour Firefox.

@+
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Utilisateur anonyme
 
Re

Message modifié>>> aucune remontée pour moi

Je devrais donc relire tout le sujet pour savoir...

@+
0
GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, bien sûr seulement, je vais voyager ce soir sur les sites et, si ça continue comme ça, c'est avec un grand soulagement que je mettrais résolu !
Mais avant ça, je tiens à dire un grand merci à l'équipe et particulièrement à Guillaume5188 car, je n'ai, pas toujours, été subtile pour appliquer les process qu'il demandait ; il a eu beaucoup de patience avec, je vais l'avouer, une mamie de 70 ans, excuses Guillaume5188 mais, j'ai fait de mon mieux et, avec ton aide, je suis arrivée, quand même, à ce que mon PC refonctionne normalement.
GRAND MERCI et bonne soirée.
0
Utilisateur anonyme
 
Bonsoir "mamie"

on n'a pas fini !!

1) Vide la quarantaine de Malwaresbytes

2)
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention  
 
Voici, grand chef,

V# DelFix v10.8 -0 Rapport cr?? le 13/09/2014 ? 00:11:20
# Mis ? jour le 29/07/2014 par Xplode
# Nom d'utilisateur : GIGI -0 PC-GIGI
# Syst?me d'exploitation : Windows 8.1 (64 bits)

~ Suppression des outils de d?sinfection ...

Supprim? : C:\AdwCleaner
Supprim? : C:\Users\GIGI\AppData\Roaming\ZHP
Supprim? : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprim? : C:\Program Files (x86)\ZHPDiag
Supprim? : C:\PhysicalDisk0_MBR.bin
Supprim? : C:\Users\GIGI\Desktop\ZHPDiag.lnk
Supprim? : C:\Users\GIGI\Desktop\ZHPFix.lnk
Supprim? : C:\Users\GIGI\Desktop\ZHPFixReport.txt
Supprim? : C:\Users\GIGI\Downloads\AdwCleaner-3.211 (1).exe
Supprim? : C:\Users\GIGI\Downloads\AdwCleaner-3.211.exe
Supprim? : C:\Users\GIGI\Downloads\adwcleaner_3.309.exe
Supprim? : C:\Users\GIGI\Downloads\ZHPDiag2 (1).exe
Supprim? : C:\Users\GIGI\Downloads\ZHPDiag2 (2).exe
Supprim? : C:\Users\GIGI\Downloads\ZHPDiag2.exe
Supprim?e : HKLM\SOFTWARE\AdwCleaner
Supprim?e : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## -0 EOF -0 ##########
0
Utilisateur anonyme
 
je te propose donc de mettre ce sujet en résolu

@+
0
GIGIF59 Messages postés 25 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Mon PC fonctionne très bien, AdBlock bloque, bloque, bloque
ENCORE GRAND MERCI
Je mets en résolu :)
0
baladur13 Messages postés 47808 Date d'inscription   Statut Modérateur Dernière intervention   13 691
 
0