Problème de virus
Fermé
stephlio
Messages postés
3
Date d'inscription
jeudi 20 novembre 2014
Statut
Membre
Dernière intervention
20 novembre 2014
-
20 nov. 2014 à 14:24
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 24 nov. 2014 à 21:41
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 24 nov. 2014 à 21:41
A voir également:
- Problème de virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
23 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 nov. 2014 à 14:24
20 nov. 2014 à 14:24
Bonjour,
Ton PC est vraisemblablement infecté par des logiciels publicitaires.
Pour t'en débarrasser voici comment faire :
Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :
*Il est à télécharger ICI pour obtenir la dernière version.
* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.
--------------------------------------------------
*Télécharge JRT(de thisisu) sur ton bureau.
*Lance Junkware Removal Tool, (exécuter en tant qu'administrateur sous Windows : 7/8 et Vista)
*Appuie sur n'importe quelle touche.
*Une fois le scan terminé un fichier JRT.txt à été créé sur ton bureau.
*Héberge le rapport JRT.txt sur cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.
A+
Ton PC est vraisemblablement infecté par des logiciels publicitaires.
Pour t'en débarrasser voici comment faire :
Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :
*Il est à télécharger ICI pour obtenir la dernière version.
* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.
--------------------------------------------------
*Télécharge JRT(de thisisu) sur ton bureau.
*Lance Junkware Removal Tool, (exécuter en tant qu'administrateur sous Windows : 7/8 et Vista)
*Appuie sur n'importe quelle touche.
*Une fois le scan terminé un fichier JRT.txt à été créé sur ton bureau.
*Héberge le rapport JRT.txt sur cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.
A+
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
20 nov. 2014 à 14:24
20 nov. 2014 à 14:24
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
voici les 2 rapports obtenus
AdwCleaner v4.101 - Rapport créé le 20/11/2014 à 14:33:08
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H5Z5JJOT\adwcleaner_4.101.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Clé Supprimée : HKLM\SOFTWARE\SmdmF
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [21441 octets] - [20/11/2014 10:48:06]
AdwCleaner[R1].txt - [3080 octets] - [20/11/2014 14:28:44]
AdwCleaner[S0].txt - [21711 octets] - [20/11/2014 10:50:28]
AdwCleaner[S1].txt - [2694 octets] - [20/11/2014 14:33:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2754 octets] ##########
et pour jrt
.fr~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.9 (11.15.2014:2)
OS: Windows 7 Professional x86
Ran by user on 20/11/2014 at 14:41:10,12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110611501155}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611461199}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611501155}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611461199}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611501155}
~~~ Files
Successfully deleted: [File] C:\Windows\System32\Tasks\WSE_Vosteran
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20/11/2014 at 14:43:27,75
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
AdwCleaner v4.101 - Rapport créé le 20/11/2014 à 14:33:08
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H5Z5JJOT\adwcleaner_4.101.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Clé Supprimée : HKLM\SOFTWARE\SmdmF
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [21441 octets] - [20/11/2014 10:48:06]
AdwCleaner[R1].txt - [3080 octets] - [20/11/2014 14:28:44]
AdwCleaner[S0].txt - [21711 octets] - [20/11/2014 10:50:28]
AdwCleaner[S1].txt - [2694 octets] - [20/11/2014 14:33:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2754 octets] ##########
et pour jrt
.fr~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.9 (11.15.2014:2)
OS: Windows 7 Professional x86
Ran by user on 20/11/2014 at 14:41:10,12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110611501155}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611461199}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611501155}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611461199}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611501155}
~~~ Files
Successfully deleted: [File] C:\Windows\System32\Tasks\WSE_Vosteran
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20/11/2014 at 14:43:27,75
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 nov. 2014 à 15:05
20 nov. 2014 à 15:05
OK parfait !
Maintenant reparamètre tes navigateurs :
Tes navigateurs WEB peuvent avoir été modifiées (démarrage, moteur, extensions ajoutées), voici comment faire pour rétablir une configuration normale et t'affranchir de ces parasites (bien entendu tu peux aussi les désinstaller puis réinstaller, dans certains cas c'est la solution !) :
* IE ---> : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox --->: https://www.malekal.com/reparer-firefox/?t=36057&start=
* Chrome ---> : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
A vérifier également :
BleepingComputer propose un programme qui permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de forcer l'ouverture d'une page WEB au lancement du navigateur (ex : AwesomeHP, Nation-Zoom, etc....).
Voici le lien de téléchargement : https://www.bleepingcomputer.com/download/shortcut-cleaner/
La même manipulation peut se faire manuellement :
-clic droit sur les icônes de raccourcis ---> propriétés,
- voir "cible" et vérifier que la fin de l'adresse ne comporte pas une adresse supplémentaire de redirection. Dans ce cas supprimer uniquement cette adresse http supplémentaire.
Ensuite, comme ces malwares "voyagent" rarement seuls, je te propose un scan complet de ton PC :
* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
* Rappel des dépôts : cjoint ou pjoint
A+
Maintenant reparamètre tes navigateurs :
Tes navigateurs WEB peuvent avoir été modifiées (démarrage, moteur, extensions ajoutées), voici comment faire pour rétablir une configuration normale et t'affranchir de ces parasites (bien entendu tu peux aussi les désinstaller puis réinstaller, dans certains cas c'est la solution !) :
* IE ---> : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox --->: https://www.malekal.com/reparer-firefox/?t=36057&start=
* Chrome ---> : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
A vérifier également :
BleepingComputer propose un programme qui permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de forcer l'ouverture d'une page WEB au lancement du navigateur (ex : AwesomeHP, Nation-Zoom, etc....).
Voici le lien de téléchargement : https://www.bleepingcomputer.com/download/shortcut-cleaner/
La même manipulation peut se faire manuellement :
-clic droit sur les icônes de raccourcis ---> propriétés,
- voir "cible" et vérifier que la fin de l'adresse ne comporte pas une adresse supplémentaire de redirection. Dans ce cas supprimer uniquement cette adresse http supplémentaire.
Ensuite, comme ces malwares "voyagent" rarement seuls, je te propose un scan complet de ton PC :
* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
* Rappel des dépôts : cjoint ou pjoint
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
stephlio
Messages postés
3
Date d'inscription
jeudi 20 novembre 2014
Statut
Membre
Dernière intervention
20 novembre 2014
20 nov. 2014 à 16:23
20 nov. 2014 à 16:23
voici le rapport j'espère que vous le voyez ZHPDiag
stephlio
Messages postés
3
Date d'inscription
jeudi 20 novembre 2014
Statut
Membre
Dernière intervention
20 novembre 2014
20 nov. 2014 à 16:24
20 nov. 2014 à 16:24
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 nov. 2014 à 16:57
20 nov. 2014 à 16:57
stephlio,
Ce script va cibler certains éléments à supprimer :
* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
[MD5.00000000000000000000000000000000] [APT] [{19E2A814-2320-40D9-B62F-401B30FA17EA}] (...) -- C:\users\user\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\WSE_Vosteran.job [288]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
[HKCU\Software\Vosteran Browser]
[HKCU\Software\wse_vosteran]
[HKLM\Software\2621da03-3d5b-4c48-8f51-1eee5b441f8b]
[HKLM\Software\4684cd23-920a-4ab3-a479-824eb73e897d]
[HKLM\Software\BrowsersAppProPlus-v2.3-nv]
C:\Program Files\Software
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
C:\Users\user\AppData\Local\Software
C:\Users\user\AppData\Local\Vosteran
O45 - LFCP:[MD5.B9C796E9A9E72E1FC2C6B00624E19D41] - 20/11/2014 - 10:10:31 ---A- - C:\Windows\Prefetch\UPMBOT_FR_278.EXE-F18DB849.pf
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (...) -- C:\Users\user\AppData\Local\Temp\B1F8tmp\mybestofferstoday.exe [3387472]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.JWTab.) -- C:\Users\user\AppData\Local\Temp\B1E4tmp\lly_omiga-plus.exe [290696]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.PC Utilities Software Limited.) -- C:\Users\user\AppData\Local\Temp\B1E5tmp\optimizerpro.exe [6004728]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_MyStartSearch_installer_multilang.exe [439408]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_boxore_installer_multilang.exe [487072]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_commonshare_installer_multilang.exe [439512]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_linkey_installer_multilang.exe [439712]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_optimizerpro_installer_multilang.exe [439600]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_plumoweb_installer_multilang.exe [439632]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_wajam_installer_multilang.exe [439584]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_wordproser_installer_multilang.exe [440112]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\xml_package_groovorio_installer_multilang.exe [439632]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.The Software Group.) -- C:\Users\user\AppData\Local\Temp\B1E7tmp\boxoreinstaller.exe [620656]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleCrashHandler.exe [72872]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleUpdate.exe [68608]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleUpdateBroker.exe [46080]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\goopdate.dll [761856]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\goopdateres_en.dll [26792]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\npGoogleUpdate4.dll [220672]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\psmachine.dll [155648]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\psuser.dll [155648]
O61 - LFC: 15/11/2014 - 16:19:23 ---A- . (.browser.) -- C:\Users\user\AppData\Roaming\JJHSPH.exe [1499040]
O61 - LFC: 15/11/2014 - 16:19:24 ---A- . (.browser.) -- C:\Users\user\AppData\Roaming\SGPU.exe [1981344]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_MyStartSearch_installer_multilang.exe [439760]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_boxore_installer_multilang.exe [487704]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_commonshare_installer_multilang.exe [439960]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_linkey_installer_multilang.exe [440160]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_optimizerpro_installer_multilang.exe [439848]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_plumoweb_installer_multilang.exe [439952]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_wajam_installer_multilang.exe [440072]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_wordproser_installer_multilang.exe [440568]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\xml_package_groovorio_installer_multilang.exe [440224]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_MyStartSearch_installer_multilang.exe [440776]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_boxore_installer_multilang.exe [488664]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_commonshare_installer_multilang.exe [440560]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_linkey_installer_multilang.exe [440744]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_optimizerpro_installer_multilang.exe [440424]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_plumoweb_installer_multilang.exe [440576]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_wajam_installer_multilang.exe [440552]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_wordproser_installer_multilang.exe [440704]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\xml_package_groovorio_installer_multilang.exe [441176]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_MyStartSearch_installer_multilang.exe [440776]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_boxore_installer_multilang.exe [488664]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_commonshare_installer_multilang.exe [440560]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_linkey_installer_multilang.exe [440744]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_optimizerpro_installer_multilang.exe [440424]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_plumoweb_installer_multilang.exe [440576]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_wajam_installer_multilang.exe [440552]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_wordproser_installer_multilang.exe [440704]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\xml_package_groovorio_installer_multilang.exe [441176]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.Speedchecker Limited.) -- C:\Users\user\AppData\Local\Temp\air72E5.exe [6594944]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleCrashHandler.exe [72872]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleUpdate.exe [68608]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleUpdateBroker.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\goopdate.dll [761856]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\goopdateres_en.dll [26792]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\npGoogleUpdate4.dll [220672]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\psmachine.dll [155648]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\psuser.dll [155648]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleCrashHandler.exe [72872]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleUpdate.exe [68608]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleUpdateBroker.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\goopdate.dll [761856]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\goopdateres_en.dll [26792]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\npGoogleUpdate4.dll [220672]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\psmachine.dll [155648]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\psuser.dll [155648]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_MyStartSearch_installer_multilang.exe [440576]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_boxore_installer_multilang.exe [488288]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_commonshare_installer_multilang.exe [440752]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_linkey_installer_multilang.exe [440608]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_optimizerpro_installer_multilang.exe [440784]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_plumoweb_installer_multilang.exe [440656]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_wajam_installer_multilang.exe [440728]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_wordproser_installer_multilang.exe [441232]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\xml_package_groovorio_installer_multilang.exe [441008]
O61 - LFC: 19/11/2014 - 16:19:22 ---A- . (.Search Protect.) -- C:\Users\user\AppData\Local\Temp\nsmF72C.tmp\SPTool.dll [2743104]
O61 - LFC: 20/11/2014 - 16:19:22 ---A- . (...) -- C:\Users\user\AppData\Local\Temp\nsz9F9B.tmp\UAC.dll [30208]
O68 - StartMenuInternet: <Vosteran.V3J5PFAPDJ3RGTIVNPA2C73JSA> <Vosteran>[HKLM\..\Shell\open\Command] (...) -- C:\Users\user\AppData\Local\Vosteran\Application\vosteran.exe" http://isearch.omiga-plus.com
[MD5.20C2781F27A4D4ADD6A2D03ED3F30AFE] [SPRF][15/11/2014] (.browser - BrowsersAppProPlus-v2.3 exe.) -- C:\Users\user\AppData\Roaming\JJHSPH.exe [1499040]
[MD5.F2D4D08FD1DA240D32FDBEB4746C1692] [SPRF][15/11/2014] (.browser - BrowsersAppProPlus-v2.3 exe.) -- C:\Users\user\AppData\Roaming\SGPU.exe [1981344]
O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
[MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][20/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\37067d8.msi [5152768]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA]
C:\Windows\Tasks\WSE_Vosteran.job
C:\Users\user\AppData\Roaming\JJHSPH.exe
C:\Users\user\AppData\Roaming\SGPU.exe
C:\Windows\Installer\37067d8.msi
ShortcutFix
CTFFix
HOSTFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse
A+
Ce script va cibler certains éléments à supprimer :
* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
[MD5.00000000000000000000000000000000] [APT] [{19E2A814-2320-40D9-B62F-401B30FA17EA}] (...) -- C:\users\user\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\WSE_Vosteran.job [288]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
[HKCU\Software\Vosteran Browser]
[HKCU\Software\wse_vosteran]
[HKLM\Software\2621da03-3d5b-4c48-8f51-1eee5b441f8b]
[HKLM\Software\4684cd23-920a-4ab3-a479-824eb73e897d]
[HKLM\Software\BrowsersAppProPlus-v2.3-nv]
C:\Program Files\Software
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
C:\Users\user\AppData\Local\Software
C:\Users\user\AppData\Local\Vosteran
O45 - LFCP:[MD5.B9C796E9A9E72E1FC2C6B00624E19D41] - 20/11/2014 - 10:10:31 ---A- - C:\Windows\Prefetch\UPMBOT_FR_278.EXE-F18DB849.pf
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (...) -- C:\Users\user\AppData\Local\Temp\B1F8tmp\mybestofferstoday.exe [3387472]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.JWTab.) -- C:\Users\user\AppData\Local\Temp\B1E4tmp\lly_omiga-plus.exe [290696]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.PC Utilities Software Limited.) -- C:\Users\user\AppData\Local\Temp\B1E5tmp\optimizerpro.exe [6004728]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_MyStartSearch_installer_multilang.exe [439408]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_boxore_installer_multilang.exe [487072]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_commonshare_installer_multilang.exe [439512]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_linkey_installer_multilang.exe [439712]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_optimizerpro_installer_multilang.exe [439600]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_plumoweb_installer_multilang.exe [439632]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_wajam_installer_multilang.exe [439584]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\package_wordproser_installer_multilang.exe [440112]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-QJDST.tmp\xml_package_groovorio_installer_multilang.exe [439632]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.The Software Group.) -- C:\Users\user\AppData\Local\Temp\B1E7tmp\boxoreinstaller.exe [620656]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleCrashHandler.exe [72872]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleUpdate.exe [68608]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleUpdateBroker.exe [46080]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\goopdate.dll [761856]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\goopdateres_en.dll [26792]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\npGoogleUpdate4.dll [220672]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\psmachine.dll [155648]
O61 - LFC: 15/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.1216\psuser.dll [155648]
O61 - LFC: 15/11/2014 - 16:19:23 ---A- . (.browser.) -- C:\Users\user\AppData\Roaming\JJHSPH.exe [1499040]
O61 - LFC: 15/11/2014 - 16:19:24 ---A- . (.browser.) -- C:\Users\user\AppData\Roaming\SGPU.exe [1981344]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_MyStartSearch_installer_multilang.exe [439760]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_boxore_installer_multilang.exe [487704]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_commonshare_installer_multilang.exe [439960]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_linkey_installer_multilang.exe [440160]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_optimizerpro_installer_multilang.exe [439848]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_plumoweb_installer_multilang.exe [439952]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_wajam_installer_multilang.exe [440072]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\package_wordproser_installer_multilang.exe [440568]
O61 - LFC: 16/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-RBSJ0.tmp\xml_package_groovorio_installer_multilang.exe [440224]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_MyStartSearch_installer_multilang.exe [440776]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_boxore_installer_multilang.exe [488664]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_commonshare_installer_multilang.exe [440560]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_linkey_installer_multilang.exe [440744]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_optimizerpro_installer_multilang.exe [440424]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_plumoweb_installer_multilang.exe [440576]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_wajam_installer_multilang.exe [440552]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\package_wordproser_installer_multilang.exe [440704]
O61 - LFC: 17/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-2LPCF.tmp\xml_package_groovorio_installer_multilang.exe [441176]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_MyStartSearch_installer_multilang.exe [440776]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_boxore_installer_multilang.exe [488664]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_commonshare_installer_multilang.exe [440560]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_linkey_installer_multilang.exe [440744]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_optimizerpro_installer_multilang.exe [440424]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_plumoweb_installer_multilang.exe [440576]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_wajam_installer_multilang.exe [440552]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\package_wordproser_installer_multilang.exe [440704]
O61 - LFC: 17/11/2014 - 16:19:22 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-SQUMF.tmp\xml_package_groovorio_installer_multilang.exe [441176]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.Speedchecker Limited.) -- C:\Users\user\AppData\Local\Temp\air72E5.exe [6594944]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleCrashHandler.exe [72872]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleUpdate.exe [68608]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleUpdateBroker.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\goopdate.dll [761856]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\goopdateres_en.dll [26792]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\npGoogleUpdate4.dll [220672]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\psmachine.dll [155648]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.104655\psuser.dll [155648]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleCrashHandler.exe [72872]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleUpdate.exe [68608]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleUpdateBroker.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\goopdate.dll [761856]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\goopdateres_en.dll [26792]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\npGoogleUpdate4.dll [220672]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\psmachine.dll [155648]
O61 - LFC: 18/11/2014 - 16:19:21 ---A- . (.globalUpdate.) -- C:\Users\user\AppData\Local\Temp\comh.115804\psuser.dll [155648]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_MyStartSearch_installer_multilang.exe [440576]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_boxore_installer_multilang.exe [488288]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_commonshare_installer_multilang.exe [440752]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_linkey_installer_multilang.exe [440608]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_optimizerpro_installer_multilang.exe [440784]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_plumoweb_installer_multilang.exe [440656]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_wajam_installer_multilang.exe [440728]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\package_wordproser_installer_multilang.exe [441232]
O61 - LFC: 19/11/2014 - 16:19:21 ---A- . (.Software.) -- C:\Users\user\AppData\Local\Temp\is-8D0U1.tmp\xml_package_groovorio_installer_multilang.exe [441008]
O61 - LFC: 19/11/2014 - 16:19:22 ---A- . (.Search Protect.) -- C:\Users\user\AppData\Local\Temp\nsmF72C.tmp\SPTool.dll [2743104]
O61 - LFC: 20/11/2014 - 16:19:22 ---A- . (...) -- C:\Users\user\AppData\Local\Temp\nsz9F9B.tmp\UAC.dll [30208]
O68 - StartMenuInternet: <Vosteran.V3J5PFAPDJ3RGTIVNPA2C73JSA> <Vosteran>[HKLM\..\Shell\open\Command] (...) -- C:\Users\user\AppData\Local\Vosteran\Application\vosteran.exe" http://isearch.omiga-plus.com
[MD5.20C2781F27A4D4ADD6A2D03ED3F30AFE] [SPRF][15/11/2014] (.browser - BrowsersAppProPlus-v2.3 exe.) -- C:\Users\user\AppData\Roaming\JJHSPH.exe [1499040]
[MD5.F2D4D08FD1DA240D32FDBEB4746C1692] [SPRF][15/11/2014] (.browser - BrowsersAppProPlus-v2.3 exe.) -- C:\Users\user\AppData\Roaming\SGPU.exe [1981344]
O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
[MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][20/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\37067d8.msi [5152768]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA]
C:\Windows\Tasks\WSE_Vosteran.job
C:\Users\user\AppData\Roaming\JJHSPH.exe
C:\Users\user\AppData\Roaming\SGPU.exe
C:\Windows\Installer\37067d8.msi
ShortcutFix
CTFFix
HOSTFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse
A+
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by user at 20/11/2014 17:29:20
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\5C9F59CB830AEE547A93698B6A7DF9D7]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\5C9F59CB830AEE547A93698B6A7DF9D7]
SUPPRIMÉ: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
SUPPRIMÉ: HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA
CTFFixCTFMon désactivé par défaut
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = *.local
SUPPRIMÉ: StartMenuInternet: C:\Users\user\AppData\Local\Vosteran\Application\vosteran.exe" http://isearch.omiga-plus.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\upmbot_fr_278.exe-f18db849.pf
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1f8tmp\mybestofferstoday.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1e4tmp\lly_omiga-plus.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1e5tmp\optimizerpro.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1e7tmp\boxoreinstaller.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googlecrashhandler.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googleupdate.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googleupdatebroker.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googleupdateondemand.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\goopdate.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\goopdateres_en.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\npgoogleupdate4.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\psmachine.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\psuser.dll
SUPPRIMÉ: c:\users\user\appdata\roaming\jjhsph.exe
SUPPRIMÉ: c:\users\user\appdata\roaming\sgpu.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\air72e5.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googlecrashhandler.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googleupdate.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googleupdatebroker.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googleupdateondemand.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\goopdate.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\goopdateres_en.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\npgoogleupdate4.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\psmachine.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\psuser.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googlecrashhandler.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googleupdate.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googleupdatebroker.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googleupdateondemand.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\goopdate.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\goopdateres_en.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\npgoogleupdate4.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\psmachine.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\psuser.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\nsmf72c.tmp\sptool.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\nsz9f9b.tmp\uac.dll
SUPPRIMÉ: C:\Windows\Installer\37067d8.msi
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (830) (520 581 117 octets)
========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.
========== Récapitulatif ==========
8 : Clés du Registre
6 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
85 : Fichiers
1 : Fichier HOSTS
End of clean in 00mn 25s
========== Chemin de fichier rapport ==========
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/11/2014 17:29:28 [9338]
Fichier d'export Registre :
Run by user at 20/11/2014 17:29:20
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\5C9F59CB830AEE547A93698B6A7DF9D7]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\5C9F59CB830AEE547A93698B6A7DF9D7]
SUPPRIMÉ: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
SUPPRIMÉ: HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA
CTFFixCTFMon désactivé par défaut
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = *.local
SUPPRIMÉ: StartMenuInternet: C:\Users\user\AppData\Local\Vosteran\Application\vosteran.exe" http://isearch.omiga-plus.com
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\upmbot_fr_278.exe-f18db849.pf
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1f8tmp\mybestofferstoday.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1e4tmp\lly_omiga-plus.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1e5tmp\optimizerpro.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-qjdst.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\b1e7tmp\boxoreinstaller.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googlecrashhandler.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googleupdate.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googleupdatebroker.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\googleupdateondemand.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\goopdate.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\goopdateres_en.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\npgoogleupdate4.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\psmachine.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.1216\psuser.dll
SUPPRIMÉ: c:\users\user\appdata\roaming\jjhsph.exe
SUPPRIMÉ: c:\users\user\appdata\roaming\sgpu.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-rbsj0.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-2lpcf.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-squmf.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\air72e5.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googlecrashhandler.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googleupdate.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googleupdatebroker.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\googleupdateondemand.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\goopdate.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\goopdateres_en.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\npgoogleupdate4.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\psmachine.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.104655\psuser.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googlecrashhandler.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googleupdate.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googleupdatebroker.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\googleupdateondemand.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\goopdate.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\goopdateres_en.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\npgoogleupdate4.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\psmachine.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\comh.115804\psuser.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_mystartsearch_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_boxore_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_commonshare_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_linkey_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_optimizerpro_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_plumoweb_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_wajam_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\package_wordproser_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\is-8d0u1.tmp\xml_package_groovorio_installer_multilang.exe
SUPPRIMÉ: c:\users\user\appdata\local\temp\nsmf72c.tmp\sptool.dll
SUPPRIMÉ: c:\users\user\appdata\local\temp\nsz9f9b.tmp\uac.dll
SUPPRIMÉ: C:\Windows\Installer\37067d8.msi
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (830) (520 581 117 octets)
========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.
========== Récapitulatif ==========
8 : Clés du Registre
6 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
85 : Fichiers
1 : Fichier HOSTS
End of clean in 00mn 25s
========== Chemin de fichier rapport ==========
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/11/2014 17:29:28 [9338]
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 nov. 2014 à 18:13
20 nov. 2014 à 18:13
Vu,
Tu veux redémarrer ta machine et refaire un ZHPDiag ?
A+
Tu veux redémarrer ta machine et refaire un ZHPDiag ?
A+
Merci tout est rentré dans l'ordre je ne sais pas qu'est ce que j'aurais fait sans votre aide merci encore
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 nov. 2014 à 19:09
20 nov. 2014 à 19:09
Attend stephlio, tout n'est surement pas fini !
A+
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 nov. 2014 à 21:21
20 nov. 2014 à 21:21
OK,
j'examine à fond, te donnes la suite, puis on désinstallera tous les outils et rapports.
Inutile d'encombrer ton PC !
A+
j'examine à fond, te donnes la suite, puis on désinstallera tous les outils et rapports.
Inutile d'encombrer ton PC !
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 nov. 2014 à 21:34
20 nov. 2014 à 21:34
stephlio,
Désinstalle Incrédimail.
Pourquoi ?
--->http://assiste.com.free.fr/p/logitheque/incredimail.html
Auparavant sauvegarde tes mails et carnet d'adresse.
--------------------------------------------------------
Dernier ZHPFix. (du moins je l'espère !)
Ce script va cibler certains éléments à supprimer :
* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
O43 - CFD: 15/11/2014 - 10:56:54 - [] -SH-D C:\Users\user\AppData\Local\EmieBrowserModeList
[HKLM\Software\Easy Deals 1.2-nv]
O43 - CFD: 18/11/2014 - 18:22:35 - [] ----D C:\Program Files\8206ebc6-ef07-4524-b92a-d3bc1c32f3ed
O43 - CFD: 15/11/2014 - 10:45:56 - [] ----D C:\Program Files\ce90ba5b-2cf7-4679-a49e-f10eff1ee91a
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified
O41 - Driver: (ccnfd_1_10_0_2) . (. - .) - C:\Windows\System32\drivers\ccnfd_1_10_0_2.sys (.not file.)
O42 - Logiciel: EverestPoker.fr - (...) [HKCU] -- EverestPoker.fr
EmptyPrefetch
EmptyTemp
EmptyCLSID
* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse
A+
-
--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Désinstalle Incrédimail.
Pourquoi ?
--->http://assiste.com.free.fr/p/logitheque/incredimail.html
Auparavant sauvegarde tes mails et carnet d'adresse.
--------------------------------------------------------
Dernier ZHPFix. (du moins je l'espère !)
Ce script va cibler certains éléments à supprimer :
* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
O43 - CFD: 15/11/2014 - 10:56:54 - [] -SH-D C:\Users\user\AppData\Local\EmieBrowserModeList
[HKLM\Software\Easy Deals 1.2-nv]
O43 - CFD: 18/11/2014 - 18:22:35 - [] ----D C:\Program Files\8206ebc6-ef07-4524-b92a-d3bc1c32f3ed
O43 - CFD: 15/11/2014 - 10:45:56 - [] ----D C:\Program Files\ce90ba5b-2cf7-4679-a49e-f10eff1ee91a
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified
O41 - Driver: (ccnfd_1_10_0_2) . (. - .) - C:\Windows\System32\drivers\ccnfd_1_10_0_2.sys (.not file.)
O42 - Logiciel: EverestPoker.fr - (...) [HKCU] -- EverestPoker.fr
EmptyPrefetch
EmptyTemp
EmptyCLSID
* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse
A+
-
--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
21 nov. 2014 à 20:47
21 nov. 2014 à 20:47
stephlio,
Pas grave, un logiciel comme Incredimail se désinstalle à partir du panneau de configuration ---> Programmes et Fonctionnalités.
Tu cherches dans la liste et clic droit Désinstaller !
Attention ! tu dois avoir sauvegardé au préalable ton carnet d'adresses et le mails que tu veux conserver.
Mais si tu ne sait pas faire, laisse tomber, sache seulement que ta vie privée n'est plus si privée que ça !!!
As-tu fait le ZHPFix ?
A+
Pas grave, un logiciel comme Incredimail se désinstalle à partir du panneau de configuration ---> Programmes et Fonctionnalités.
Tu cherches dans la liste et clic droit Désinstaller !
Attention ! tu dois avoir sauvegardé au préalable ton carnet d'adresses et le mails que tu veux conserver.
Mais si tu ne sait pas faire, laisse tomber, sache seulement que ta vie privée n'est plus si privée que ça !!!
As-tu fait le ZHPFix ?
A+
cabrier j'ai bien été dans programmes et fonctionnalités mais leIncrédimail n'apparait pas
oui je viens de faire un ZHPFix et voici le rapport
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by user at 22/11/2014 07:49:29
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 06s)
Dossier Prefetcher vidé
========== Logiciels ==========
ABSENT Uninstall Process: c:\poker\everestpoker.fr\_setuppoker_346aeb.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EverestPoker.fr]
SUPPRIMÉ: HKLM\Software\Easy Deals 1.2-nv
SUPPRIMÉ Driver Key: ccnfd_1_10_0_2
========== Eléments de donnée du Registre ==========
REMPLACÉ Value Start_ShowMyGames : Good (1) - Bad (0)
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (17) (12 074 472 octets)
========== Récapitulatif ==========
3 : Clés du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
1 : Fichiers
1 : Logiciels
End of clean in 00mn 16s
========== Chemin de fichier rapport ==========
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/11/2014 17:29:28 [9417]
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R2].txt - 22/11/2014 07:49:35 [1206]
oui je viens de faire un ZHPFix et voici le rapport
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by user at 22/11/2014 07:49:29
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 06s)
Dossier Prefetcher vidé
========== Logiciels ==========
ABSENT Uninstall Process: c:\poker\everestpoker.fr\_setuppoker_346aeb.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EverestPoker.fr]
SUPPRIMÉ: HKLM\Software\Easy Deals 1.2-nv
SUPPRIMÉ Driver Key: ccnfd_1_10_0_2
========== Eléments de donnée du Registre ==========
REMPLACÉ Value Start_ShowMyGames : Good (1) - Bad (0)
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (17) (12 074 472 octets)
========== Récapitulatif ==========
3 : Clés du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
1 : Fichiers
1 : Logiciels
End of clean in 00mn 16s
========== Chemin de fichier rapport ==========
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/11/2014 17:29:28 [9417]
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R2].txt - 22/11/2014 07:49:35 [1206]
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 nov. 2014 à 11:51
22 nov. 2014 à 11:51
OK
Tu gère ta messagerie avec quoi ?
Pour moi tout à l'ai bon.
Comment se porte ta machine ?
A+
Tu gère ta messagerie avec quoi ?
Pour moi tout à l'ai bon.
Comment se porte ta machine ?
A+