Mon pc beugue
jadeSno
Messages postés
20
Date d'inscription
Statut
Membre
Dernière intervention
-
buckhulk Messages postés 13691 Date d'inscription Statut Contributeur Dernière intervention -
buckhulk Messages postés 13691 Date d'inscription Statut Contributeur Dernière intervention -
Bonjours tout le monde,
J'ai fais l'acquisition d'un pc compaq il y a quelque jours mais étant très pressée de l'utiliser je me suis empressée d'aller télécharger un jeu sans avoir activer mon antivirus.
Alors, je me suis retrouver vérolé de partout et mon père à essayer de rattraper le coup mais il n'a pas totalement réussi, alors maintenant parfois des applications téléchargées comme firefox qui sont ouvertes clignotent, firefox rame et marque souvent qu'il ne répond pas et les applications de windows se ferment toutes seules.
Donc j'aimerais savoir comment régler ces problèmes et si le problème des applications windows est dû à la faute que j'ai faites.
Merci d'avance pour votre aide et si jamais vous ne comprenez pas quelque chose ou si vous voulez plus d'information demandez moi.
J'ai fais l'acquisition d'un pc compaq il y a quelque jours mais étant très pressée de l'utiliser je me suis empressée d'aller télécharger un jeu sans avoir activer mon antivirus.
Alors, je me suis retrouver vérolé de partout et mon père à essayer de rattraper le coup mais il n'a pas totalement réussi, alors maintenant parfois des applications téléchargées comme firefox qui sont ouvertes clignotent, firefox rame et marque souvent qu'il ne répond pas et les applications de windows se ferment toutes seules.
Donc j'aimerais savoir comment régler ces problèmes et si le problème des applications windows est dû à la faute que j'ai faites.
Merci d'avance pour votre aide et si jamais vous ne comprenez pas quelque chose ou si vous voulez plus d'information demandez moi.
A voir également:
- Mon pc beugue
- Mon pc est lent - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Plus de son sur mon pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
14 réponses
Bonjour,
je m'appelle buckhulk et nous allons essayer de régler ton soucis.
si tu as un problème avec un outil ou autre , parles-en ....
Commence par faire ce qui est indiqué dessous en suivant bien les tutos :

Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :

- Clique sur Scanner :

- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
___________________________________________

suis bien les instructions :
Pour commencer:
Désactive ton antivirus
Ensuite :
1)* Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
ZHPDiag (de Nicolas coolman)
- Cliquer sur le Bouton Bleu + Nicolas Coolman :
Lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé
b) * Clic droit pour Vista, Seven, 8 et 10 exécuter en tant qu'administrateur)

c) * Clique droit sur l'icone marron clair

d) * Clique sur scanner

e) C'est très rapide

f) Un rapport s'affiche sur le bureau aussi
je m'appelle buckhulk et nous allons essayer de régler ton soucis.
si tu as un problème avec un outil ou autre , parles-en ....
Commence par faire ce qui est indiqué dessous en suivant bien les tutos :
ZHPcleaner

Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :

- Clique sur Scanner :

- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
Et ensuite tu me fais un ZHPDiag après redémarrage
Merci
___________________________________________
ZHPDiag

suis bien les instructions :
Pour commencer:
Désactive ton antivirus
Ensuite :
1)* Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
ZHPDiag (de Nicolas coolman)
- Cliquer sur le Bouton Bleu + Nicolas Coolman :

Lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé
b) * Clic droit pour Vista, Seven, 8 et 10 exécuter en tant qu'administrateur)

c) * Clique droit sur l'icone marron clair

d) * Clique sur scanner

e) C'est très rapide

f) Un rapport s'affiche sur le bureau aussi
- Hebergé sur sosUpload pour simplifier le téléchargement
Mise à jour Firefox
dernière version
cliquer sur télécharger et choisir son langage
et les rapports ???
bonjour,
Alors pour les rapports :
Les rapports sont trop long ils dépassent la taille autorisée par les éditeurs de forums de sécurité
A Héberge le rapport ZHPDiag.txt sur : sosUpload
B Cliques sur le nuage
C Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau
D Puis envoyer le fichier (ou héberger le Rapport)
E Un lien sera créé
F Il te suffit de le poster ici et uniquement ce lien
Alors pour les rapports :
Hebergement
Les rapports sont trop long ils dépassent la taille autorisée par les éditeurs de forums de sécurité
A Héberge le rapport ZHPDiag.txt sur : sosUpload
B Cliques sur le nuage
C Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau
D Puis envoyer le fichier (ou héberger le Rapport)
E Un lien sera créé
F Il te suffit de le poster ici et uniquement ce lien
Bonjour,
pas de problème on va y arriver ....;)
on va faire logiciel par logiciel :
C'est normal on a rien fait !!
tu n'as pas passé ZHPCleaner comme demandé, donc tu le passes en suivant bien le tutoriel !!!

Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :

- Clique sur Scanner :

- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
^^
Merci et excusez moi je ne suis pas du tout douée en informatique comme vous pouvez le voir.
pas de problème on va y arriver ....;)
on va faire logiciel par logiciel :
jadeSno - 8 août 2015 à 13:27
Pour l'instant firefox rame toujours..
Répondre
C'est normal on a rien fait !!
tu n'as pas passé ZHPCleaner comme demandé, donc tu le passes en suivant bien le tutoriel !!!
ZHPcleaner

Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :

- Clique sur Scanner :

- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bien maintenant tu vas ^passer Adwcleaner, JRT et me refaire un ZHPDiag pour vérification après !
Merci

1 - Téléchargez AdwCleaner et lance son exécution. (Version 4.113)
>>>ICI<<< Alternatif
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Nettoyer
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
__________________________________

Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
donc 4 rapports dans ton prochain message .....
Merci
AdwCleaner: Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution. (Version 4.113)
>>>ICI<<< Alternatif
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SIAdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
__________________________________
JRT

Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !
donc 4 rapports dans ton prochain message .....
http://upload.sosvirus.net/download/f7ueqspq4o3fm92vi7mekj3qytr9pjob03y47qlj http://upload.sosvirus.net/download/ex58cd5zsgndrwpwvs1ui8ru3ogqjqlnuxffo8dm http://upload.sosvirus.net/download/uh5b6byfpb0cb4gcfhebih0fcccnlvrg04gzuz79 http://upload.sosvirus.net/download/gck3w8jt0g0p32a97goh0k8hi7i1mpcvyrzrwnnt
Super ;)
Il manque plus que ZHPCleaner :

Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :

- Clique sur Scanner :

- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
Il manque plus que ZHPCleaner :
ZHPcleaner

Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :

- Clique sur Scanner :

- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
Et ensuite tu me fais un ZHPDiag après redémarrage
Merci
bon tu vas passer ce script et faire un nouveau ZHPDiag après redémarrage !
Merci
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
Script ZHPFix
ShortcutFix
O20 - AppInit_DLLs: . (...) - C:\ProgramData\LolyKey\LolyKey64.dll (.not file.) => PUP.Optional.LolyKey
O42 - Logiciel: Media Player Z - (.SurfProtect.) [HKLM][64Bits] -- {91413148-5A27-4C82-9F77-B55DD63FFAE9} =>PUP.Optional.CrossRider
O42 - Logiciel: globalupdate Helper - (.globalupdate Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} =>PUP.Optional.GlobalUpdate
HKLM\SOFTWARE\Wow6432Node\dck => PUP.Optional
HKLM\SOFTWARE\Wow6432Node\LolyKey => PUP.Optional.LolyKey
HKCU\SOFTWARE\WD => PUP.WatchDog
O43 - CFD: 2015/08/06 13:58:18 - [] D -- C:\Program Files (x86)\76FF87FD-1438785361-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
O43 - CFD: 2015/08/05 16:41:56 - [] D -- C:\Program Files (x86)\76FF87FD-1438785712-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
O43 - CFD: 2015/08/06 11:01:38 - [] D -- C:\Users\jadou_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\News => PUP.Optional.BredoLab
O58 - SDL:2015/08/06 11:32:33 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34712] =>PUP.Optional.Shopperz
O61 - LFC: 2015/08/05 16:56:01 A . (.FastSearch.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\setupfa_4435[1].exe [4697564] =>PUP.Optional.FastSearch
O61 - LFC: 2015/08/06 10:42:12 A . (.SoftBrain Technologies Ltd..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\SmartWebInstaller[1].exe [759544] =>PUP.Optional.SmartWebSearch
O61 - LFC: 2015/08/06 09:55:36 A . (.Word Surfer.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\wordsurfer-setup-1.10.0.19[1].exe [1172712] =>PUP.Optional.WordSurfer
O61 - LFC: 2015/08/06 11:08:59 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\MovieDea_t13_Setup[1].exe [1778553] =>PUP.Optional.MovieDea
O61 - LFC: 2015/08/06 10:03:12 A . (.shopperz.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\sprz[1].exe [2963920] =>PUP.Optional.Shopperz
O61 - LFC: 2015/08/05 17:03:27 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\Bundle_Solimba_SpaceSoundPro[1].exe [654960] =>PUP.Optional.SpaceSoundPro
O61 - LFC: 2015/08/06 10:40:23 A . (.HTabp.com.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\cmi_mystartsearch[1].exe [670176] =>PUP.Optional.StartSearch
O61 - LFC: 2015/08/06 11:24:25 A . (.InstallMoon.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\setup[3].exe [11977360] =>PUP.Optional.CrossRider
O61 - LFC: 2015/08/06 09:53:23 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VOPackage[1].exe [939243] =>PUP.Optional.Downware
O61 - LFC: 2015/08/06 10:55:07 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VuuPC_VO2_8907[1].exe [229125] =>PUP.Optional.VuuPC
O69 - SBI: prefs.js [jadou_000 - 23d2ssmz.default] user_pref("extensions.defsearchp@gmail.com.install-event-fired", true); =>PUP.Optional.PriceFountain
O69 - SBI: prefs.js [jadou_000 - 23d2ssmz.default] user_pref("extensions.deskCutv2@gmail.com.install-event-fired", true); =>PUP.Optional.DeskCut
O87 - FAEL: "{B221EE7A-E961-4833-A19F-69C0136410CB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (.not file.) =>PUP.Optional.CrossBrowse
O87 - FAEL: "{9173CFD8-F6CD-4DFB-BFC1-F677A5CD4178}" [In-None-P6-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Application\chromatic.exe (.not file.) =>PUP.Optional.ChromaticBrowser
O87 - FAEL: "{7E7A7114-178B-456B-9028-766209EC92E9}" [In-None-P17-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Application\chromatic.exe (.not file.) =>PUP.Optional.ChromaticBrowser
O87 - FAEL: "{3C901365-2CF1-4EBD-AB6B-FFEF1A549554}" [In-None-P6-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Utils\Updater.exe (.not file.) => PUP.Chromatic
O87 - FAEL: "{F2B866D5-1D67-47EC-8C49-A8ECB4919B36}" [In-None-P17-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Utils\Updater.exe (.not file.) => PUP.Chromatic
O87 - FAEL: "{C460BD19-F509-40F3-AED9-FDA684CED394}" [In-None-P6-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\wd\wd.exe (.not file.) => PUP.WatchDog
O87 - FAEL: "{48E99370-83A1-4FC9-9F96-CD57115CBAC0}" [In-None-P17-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\wd\wd.exe (.not file.) => PUP.WatchDog
O90 - PUC: "8413141972A528C4F9775BD56DF3AF9E" . (.Media Player Z.) -- C:\WINDOWS\Installer\{91413148-5A27-4C82-9F77-B55DD63FFAE9}\producticon =>PUP.Optional.CrossRider
O90 - PUC: "93BAD29AC2E44034A96BCB446EB8552E" . (.globalupdate Helper.) =>PUP.Optional.GlobalUpdate
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{91413148-5A27-4C82-9F77-B55DD63FFAE9} =>PUP.Optional.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} =>PUP.Optional.GlobalUpdate
C:\Program Files (x86)\76FF87FD-1438785361-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
C:\Program Files (x86)\76FF87FD-1438785712-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
C:\WINDOWS\System32\drivers\bsdriver.sys =>PUP.Optional.Shopperz
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\setupfa_4435[1].exe =>PUP.Optional.FastSearch
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\SmartWebInstaller[1].exe =>PUP.Optional.SmartWebSearch
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\wordsurfer-setup-1.10.0.19[1].exe =>PUP.Optional.WordSurfer
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\MovieDea_t13_Setup[1].exe =>PUP.Optional.MovieDea
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\sprz[1].exe =>PUP.Optional.Shopperz
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\Bundle_Solimba_SpaceSoundPro[1].exe =>PUP.Optional.SpaceSoundPro
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\cmi_mystartsearch[1].exe =>PUP.Optional.StartSearch
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\setup[3].exe =>PUP.Optional.CrossRider
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VOPackage[1].exe =>PUP.Optional.Downware
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VuuPC_VO2_8907[1].exe =>PUP.Optional.VuuPC
C:\WINDOWS\Installer\{91413148-5A27-4C82-9F77-B55DD63FFAE9}\producticon =>PUP.Optional.CrossRider
HKLM\Software\Classes\Installer\Products\8413141972A528C4F9775BD56DF3AF9E =>PUP.Optional.CrossRider
HKLM\Software\Classes\Installer\Features\8413141972A528C4F9775BD56DF3AF9E =>PUP.Optional.CrossRider
HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E =>PUP.Optional.GlobalUpdate
HKLM\Software\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E =>PUP.Optional.GlobalUpdate
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
Merci
ZHPFix Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double Avertissement /!\.
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
- Copie les lignes suivantes (surligner et copier) :
Script ZHPFix
ShortcutFix
O20 - AppInit_DLLs: . (...) - C:\ProgramData\LolyKey\LolyKey64.dll (.not file.) => PUP.Optional.LolyKey
O42 - Logiciel: Media Player Z - (.SurfProtect.) [HKLM][64Bits] -- {91413148-5A27-4C82-9F77-B55DD63FFAE9} =>PUP.Optional.CrossRider
O42 - Logiciel: globalupdate Helper - (.globalupdate Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} =>PUP.Optional.GlobalUpdate
HKLM\SOFTWARE\Wow6432Node\dck => PUP.Optional
HKLM\SOFTWARE\Wow6432Node\LolyKey => PUP.Optional.LolyKey
HKCU\SOFTWARE\WD => PUP.WatchDog
O43 - CFD: 2015/08/06 13:58:18 - [] D -- C:\Program Files (x86)\76FF87FD-1438785361-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
O43 - CFD: 2015/08/05 16:41:56 - [] D -- C:\Program Files (x86)\76FF87FD-1438785712-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
O43 - CFD: 2015/08/06 11:01:38 - [] D -- C:\Users\jadou_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\News => PUP.Optional.BredoLab
O58 - SDL:2015/08/06 11:32:33 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34712] =>PUP.Optional.Shopperz
O61 - LFC: 2015/08/05 16:56:01 A . (.FastSearch.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\setupfa_4435[1].exe [4697564] =>PUP.Optional.FastSearch
O61 - LFC: 2015/08/06 10:42:12 A . (.SoftBrain Technologies Ltd..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\SmartWebInstaller[1].exe [759544] =>PUP.Optional.SmartWebSearch
O61 - LFC: 2015/08/06 09:55:36 A . (.Word Surfer.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\wordsurfer-setup-1.10.0.19[1].exe [1172712] =>PUP.Optional.WordSurfer
O61 - LFC: 2015/08/06 11:08:59 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\MovieDea_t13_Setup[1].exe [1778553] =>PUP.Optional.MovieDea
O61 - LFC: 2015/08/06 10:03:12 A . (.shopperz.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\sprz[1].exe [2963920] =>PUP.Optional.Shopperz
O61 - LFC: 2015/08/05 17:03:27 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\Bundle_Solimba_SpaceSoundPro[1].exe [654960] =>PUP.Optional.SpaceSoundPro
O61 - LFC: 2015/08/06 10:40:23 A . (.HTabp.com.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\cmi_mystartsearch[1].exe [670176] =>PUP.Optional.StartSearch
O61 - LFC: 2015/08/06 11:24:25 A . (.InstallMoon.) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\setup[3].exe [11977360] =>PUP.Optional.CrossRider
O61 - LFC: 2015/08/06 09:53:23 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VOPackage[1].exe [939243] =>PUP.Optional.Downware
O61 - LFC: 2015/08/06 10:55:07 A . (..) -- C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VuuPC_VO2_8907[1].exe [229125] =>PUP.Optional.VuuPC
O69 - SBI: prefs.js [jadou_000 - 23d2ssmz.default] user_pref("extensions.defsearchp@gmail.com.install-event-fired", true); =>PUP.Optional.PriceFountain
O69 - SBI: prefs.js [jadou_000 - 23d2ssmz.default] user_pref("extensions.deskCutv2@gmail.com.install-event-fired", true); =>PUP.Optional.DeskCut
O87 - FAEL: "{B221EE7A-E961-4833-A19F-69C0136410CB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (.not file.) =>PUP.Optional.CrossBrowse
O87 - FAEL: "{9173CFD8-F6CD-4DFB-BFC1-F677A5CD4178}" [In-None-P6-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Application\chromatic.exe (.not file.) =>PUP.Optional.ChromaticBrowser
O87 - FAEL: "{7E7A7114-178B-456B-9028-766209EC92E9}" [In-None-P17-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Application\chromatic.exe (.not file.) =>PUP.Optional.ChromaticBrowser
O87 - FAEL: "{3C901365-2CF1-4EBD-AB6B-FFEF1A549554}" [In-None-P6-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Utils\Updater.exe (.not file.) => PUP.Chromatic
O87 - FAEL: "{F2B866D5-1D67-47EC-8C49-A8ECB4919B36}" [In-None-P17-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\Chromatic\Utils\Updater.exe (.not file.) => PUP.Chromatic
O87 - FAEL: "{C460BD19-F509-40F3-AED9-FDA684CED394}" [In-None-P6-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\wd\wd.exe (.not file.) => PUP.WatchDog
O87 - FAEL: "{48E99370-83A1-4FC9-9F96-CD57115CBAC0}" [In-None-P17-TRUE] .(...) -- C:\Users\jadou_000\AppData\Local\wd\wd.exe (.not file.) => PUP.WatchDog
O90 - PUC: "8413141972A528C4F9775BD56DF3AF9E" . (.Media Player Z.) -- C:\WINDOWS\Installer\{91413148-5A27-4C82-9F77-B55DD63FFAE9}\producticon =>PUP.Optional.CrossRider
O90 - PUC: "93BAD29AC2E44034A96BCB446EB8552E" . (.globalupdate Helper.) =>PUP.Optional.GlobalUpdate
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{91413148-5A27-4C82-9F77-B55DD63FFAE9} =>PUP.Optional.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} =>PUP.Optional.GlobalUpdate
C:\Program Files (x86)\76FF87FD-1438785361-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
C:\Program Files (x86)\76FF87FD-1438785712-E411-A26A-D0BF9CFAEE25 =>PUP.Optional.CrossRider
C:\WINDOWS\System32\drivers\bsdriver.sys =>PUP.Optional.Shopperz
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\setupfa_4435[1].exe =>PUP.Optional.FastSearch
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\SmartWebInstaller[1].exe =>PUP.Optional.SmartWebSearch
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\U1YYB7C6\wordsurfer-setup-1.10.0.19[1].exe =>PUP.Optional.WordSurfer
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\MovieDea_t13_Setup[1].exe =>PUP.Optional.MovieDea
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\J0FO81IM\sprz[1].exe =>PUP.Optional.Shopperz
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\Bundle_Solimba_SpaceSoundPro[1].exe =>PUP.Optional.SpaceSoundPro
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\cmi_mystartsearch[1].exe =>PUP.Optional.StartSearch
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\setup[3].exe =>PUP.Optional.CrossRider
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VOPackage[1].exe =>PUP.Optional.Downware
C:\Users\jadou_000\AppData\Local\Microsoft\Windows\INetCache\IE\4WHH5Y5A\VuuPC_VO2_8907[1].exe =>PUP.Optional.VuuPC
C:\WINDOWS\Installer\{91413148-5A27-4C82-9F77-B55DD63FFAE9}\producticon =>PUP.Optional.CrossRider
HKLM\Software\Classes\Installer\Products\8413141972A528C4F9775BD56DF3AF9E =>PUP.Optional.CrossRider
HKLM\Software\Classes\Installer\Features\8413141972A528C4F9775BD56DF3AF9E =>PUP.Optional.CrossRider
HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E =>PUP.Optional.GlobalUpdate
HKLM\Software\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E =>PUP.Optional.GlobalUpdate
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
- Télecharger ZHPFix ICI
- L'installer par clic droit exécuter en tant qu'administrateur
- Le lancer toujours avec clic droit
- Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
- Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle la totalité du rapport dans ta prochaine réponse.
- Un redémarrage est nécessaire .....
- Un ZHPDiag de vérification aussi
- Hebergé sur sosUpload pour simplifier le téléchargement
- Merci
Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015
Fichier d'export Registre :
Run by jadou_000 at 10/08/2015 14:53:08
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)
Corbeille vidée (00mn 06s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
SUPPRIMÉ: Media Player Z
SUPPRIMÉ: globalupdate Helper
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\bsdriver.sys
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{91413148-5A27-4C82-9F77-B55DD63FFAE9}]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\dck
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\LolyKey
SUPPRIMÉ: HKCU\SOFTWARE\WD
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\8413141972A528C4F9775BD56DF3AF9E]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\8413141972A528C4F9775BD56DF3AF9E]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\93BAD29AC2E44034A96BCB446EB8552E]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E]
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {9EE364B2-E621-4AF4-B488-E37193C0BB89}
SUPPRIMÉ: FirewallRaz (None) : {49781315-4B21-4036-A197-CB3906D40ADB}
SUPPRIMÉ: FirewallRaz (None) : {80A7332E-C87C-4BA2-B12E-8E7D220788BE}
SUPPRIMÉ: FirewallRaz (None) : {3188CF9B-FA71-4911-BDF6-1BAF7B4A9B2A}
SUPPRIMÉ: FirewallRaz (None) : {C6340F89-AB98-4F13-A3BE-04B8EEC78D58}
SUPPRIMÉ: FirewallRaz (None) : {A43D6008-3038-4E7D-92FC-BC10725D389B}
SUPPRIMÉ: FirewallRaz (Public) : {054F332E-91A1-49A8-8EB4-EE20EF1483FA}
SUPPRIMÉ: FirewallRaz (Public) : {8497EF64-8289-4D02-B586-FF56165988D3}
SUPPRIMÉ: FirewallRaz (Public) : {846A8F41-49C9-4DAB-B23F-67F74E1E67F7}
SUPPRIMÉ: FirewallRaz (Public) : {33525F3F-93BD-4AC3-A349-089D8E0D5F3F}
SUPPRIMÉ: FirewallRaz (Public) : {469FB9F5-F874-4E01-AE9E-779E5B88175B}
SUPPRIMÉ: FirewallRaz (Public) : {9040306C-2FB3-4985-9B18-EC401406FBA6}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (None) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (None) : {B221EE7A-E961-4833-A19F-69C0136410CB}
SUPPRIMÉ: FirewallRaz (Private) : {9173CFD8-F6CD-4DFB-BFC1-F677A5CD4178}
SUPPRIMÉ: FirewallRaz (Private) : {7E7A7114-178B-456B-9028-766209EC92E9}
SUPPRIMÉ: FirewallRaz (Private) : {3C901365-2CF1-4EBD-AB6B-FFEF1A549554}
SUPPRIMÉ: FirewallRaz (Private) : {F2B866D5-1D67-47EC-8C49-A8ECB4919B36}
SUPPRIMÉ: FirewallRaz (Private) : {C460BD19-F509-40F3-AED9-FDA684CED394}
SUPPRIMÉ: FirewallRaz (Private) : {48E99370-83A1-4FC9-9F96-CD57115CBAC0}
========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \ProgramData\LolyKey\LolyKey64.dll
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("extensions.defsearchp@gmail.com.install-event-fired", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.deskCutv2@gmail.com.install-event-fired", true);
========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\76FF87FD-1438785361-E411-A26A-D0BF9CFAEE25
SUPPRIMÉ: C:\Program Files (x86)\76FF87FD-1438785712-E411-A26A-D0BF9CFAEE25
SUPPRIMÉ: C:\Users\jadou_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\News
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (77)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\u1yyb7c6\setupfa_4435[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\u1yyb7c6\smartwebinstaller[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\u1yyb7c6\wordsurfer-setup-1.10.0.19[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\j0fo81im\moviedea_t13_setup[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\j0fo81im\sprz[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\bundle_solimba_spacesoundpro[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\cmi_mystartsearch[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\setup[3].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\vopackage[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\vuupc_vo2_8907[1].exe
SUPPRIMÉ: C:\WINDOWS\Installer\{91413148-5A27-4C82-9F77-B55DD63FFAE9}\producticon
SUPPRIMÉ:** c:\windows\installer\{91413148-5a27-4c82-9f77-b55dd63ffae9}\producticon
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (681) (277 278 387 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
9 : Clés du Registre
31 : Valeurs du Registre
1 : Eléments de donnée du Registre
5 : Dossiers
15 : Fichiers
2 : Logiciels
2 : Préférences navigateur
1 : Restauration Système
End of clean in 02mn 31s
========== Chemin de fichier rapport ==========
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/08/2015 14:53:18 [5804]
http://upload.sosvirus.net/download/etkupbfcp66ipf7ug0kpjwmnb4mngf5t5nhl0z1j
Fichier d'export Registre :
Run by jadou_000 at 10/08/2015 14:53:08
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)
Corbeille vidée (00mn 06s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
SUPPRIMÉ: Media Player Z
SUPPRIMÉ: globalupdate Helper
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\bsdriver.sys
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{91413148-5A27-4C82-9F77-B55DD63FFAE9}]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\dck
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\LolyKey
SUPPRIMÉ: HKCU\SOFTWARE\WD
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\8413141972A528C4F9775BD56DF3AF9E]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\8413141972A528C4F9775BD56DF3AF9E]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\93BAD29AC2E44034A96BCB446EB8552E]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E]
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {9EE364B2-E621-4AF4-B488-E37193C0BB89}
SUPPRIMÉ: FirewallRaz (None) : {49781315-4B21-4036-A197-CB3906D40ADB}
SUPPRIMÉ: FirewallRaz (None) : {80A7332E-C87C-4BA2-B12E-8E7D220788BE}
SUPPRIMÉ: FirewallRaz (None) : {3188CF9B-FA71-4911-BDF6-1BAF7B4A9B2A}
SUPPRIMÉ: FirewallRaz (None) : {C6340F89-AB98-4F13-A3BE-04B8EEC78D58}
SUPPRIMÉ: FirewallRaz (None) : {A43D6008-3038-4E7D-92FC-BC10725D389B}
SUPPRIMÉ: FirewallRaz (Public) : {054F332E-91A1-49A8-8EB4-EE20EF1483FA}
SUPPRIMÉ: FirewallRaz (Public) : {8497EF64-8289-4D02-B586-FF56165988D3}
SUPPRIMÉ: FirewallRaz (Public) : {846A8F41-49C9-4DAB-B23F-67F74E1E67F7}
SUPPRIMÉ: FirewallRaz (Public) : {33525F3F-93BD-4AC3-A349-089D8E0D5F3F}
SUPPRIMÉ: FirewallRaz (Public) : {469FB9F5-F874-4E01-AE9E-779E5B88175B}
SUPPRIMÉ: FirewallRaz (Public) : {9040306C-2FB3-4985-9B18-EC401406FBA6}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (None) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (None) : {B221EE7A-E961-4833-A19F-69C0136410CB}
SUPPRIMÉ: FirewallRaz (Private) : {9173CFD8-F6CD-4DFB-BFC1-F677A5CD4178}
SUPPRIMÉ: FirewallRaz (Private) : {7E7A7114-178B-456B-9028-766209EC92E9}
SUPPRIMÉ: FirewallRaz (Private) : {3C901365-2CF1-4EBD-AB6B-FFEF1A549554}
SUPPRIMÉ: FirewallRaz (Private) : {F2B866D5-1D67-47EC-8C49-A8ECB4919B36}
SUPPRIMÉ: FirewallRaz (Private) : {C460BD19-F509-40F3-AED9-FDA684CED394}
SUPPRIMÉ: FirewallRaz (Private) : {48E99370-83A1-4FC9-9F96-CD57115CBAC0}
========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \ProgramData\LolyKey\LolyKey64.dll
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("extensions.defsearchp@gmail.com.install-event-fired", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.deskCutv2@gmail.com.install-event-fired", true);
========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\76FF87FD-1438785361-E411-A26A-D0BF9CFAEE25
SUPPRIMÉ: C:\Program Files (x86)\76FF87FD-1438785712-E411-A26A-D0BF9CFAEE25
SUPPRIMÉ: C:\Users\jadou_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\News
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (77)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\u1yyb7c6\setupfa_4435[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\u1yyb7c6\smartwebinstaller[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\u1yyb7c6\wordsurfer-setup-1.10.0.19[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\j0fo81im\moviedea_t13_setup[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\j0fo81im\sprz[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\bundle_solimba_spacesoundpro[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\cmi_mystartsearch[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\setup[3].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\vopackage[1].exe
SUPPRIMÉ: c:\users\jadou_000\appdata\local\microsoft\windows\inetcache\ie\4whh5y5a\vuupc_vo2_8907[1].exe
SUPPRIMÉ: C:\WINDOWS\Installer\{91413148-5A27-4C82-9F77-B55DD63FFAE9}\producticon
SUPPRIMÉ:** c:\windows\installer\{91413148-5a27-4c82-9f77-b55dd63ffae9}\producticon
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (681) (277 278 387 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
9 : Clés du Registre
31 : Valeurs du Registre
1 : Eléments de donnée du Registre
5 : Dossiers
15 : Fichiers
2 : Logiciels
2 : Préférences navigateur
1 : Restauration Système
End of clean in 02mn 31s
========== Chemin de fichier rapport ==========
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/08/2015 14:53:18 [5804]
http://upload.sosvirus.net/download/etkupbfcp66ipf7ug0kpjwmnb4mngf5t5nhl0z1j
bonjour ,
Nouveau script :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
Script ZHPFix
ShortcutFix
O23 - Service: YjHjaQHvMHG (YjHjaQHvMHG) . (.Useful Technology - BreakingNewsAlert Service.) - C:\ProgramData\JbDxnRCAv\YjHjaQHvMHG.exe
O39 - APT: Orphean - (...) -- C:\WINDOWS\Tasks\Optscan.job [356]
HKLM\SOFTWARE\Wow6432Node\Reg
HKLM\SOFTWARE\Wow6432Node\Software
HKCU\SOFTWARE\McAfee
HKCU\SOFTWARE\Reg
O43 - CFD: 2015/08/10 14:51:10 - [] D -- C:\Program Files (x86)\Media Player Z =>PUP.Optional.CrossRider
O43 - CFD: 2015/08/05 11:14:22 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 2015/08/10 14:50:12 - [] D -- C:\Users\jadou_000\AppData\Local\BreakingNewsAlert =>PUP.Optional.BreakingNewsAlert
O43 - CFD: 2015/08/05 12:14:42 - [0] D -- C:\Users\jadou_000\AppData\Local\NetworkTiles => Empty Folder not necessary
O43 - CFD: 2015/08/04 17:07:45 - [0] D -- C:\Users\jadou_000\AppData\Local\PackageStaging => Empty Folder not necessary
O58 - SDL:2015/08/06 11:32:33 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34712] =>PUP.Optional.Shopperz
C:\Program Files (x86)\Media Player Z =>PUP.Optional.CrossRider
C:\Users\jadou_000\AppData\Local\BreakingNewsAlert =>PUP.Optional.BreakingNewsAlert
C:\WINDOWS\System32\drivers\bsdriver.sys =>PUP.Optional.Shopperz
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
^^
Nouveau script :
ZHPFix Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double Avertissement /!\.
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
- Copie les lignes suivantes (surligner et copier) :
Script ZHPFix
ShortcutFix
O23 - Service: YjHjaQHvMHG (YjHjaQHvMHG) . (.Useful Technology - BreakingNewsAlert Service.) - C:\ProgramData\JbDxnRCAv\YjHjaQHvMHG.exe
O39 - APT: Orphean - (...) -- C:\WINDOWS\Tasks\Optscan.job [356]
HKLM\SOFTWARE\Wow6432Node\Reg
HKLM\SOFTWARE\Wow6432Node\Software
HKCU\SOFTWARE\McAfee
HKCU\SOFTWARE\Reg
O43 - CFD: 2015/08/10 14:51:10 - [] D -- C:\Program Files (x86)\Media Player Z =>PUP.Optional.CrossRider
O43 - CFD: 2015/08/05 11:14:22 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 2015/08/10 14:50:12 - [] D -- C:\Users\jadou_000\AppData\Local\BreakingNewsAlert =>PUP.Optional.BreakingNewsAlert
O43 - CFD: 2015/08/05 12:14:42 - [0] D -- C:\Users\jadou_000\AppData\Local\NetworkTiles => Empty Folder not necessary
O43 - CFD: 2015/08/04 17:07:45 - [0] D -- C:\Users\jadou_000\AppData\Local\PackageStaging => Empty Folder not necessary
O58 - SDL:2015/08/06 11:32:33 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34712] =>PUP.Optional.Shopperz
C:\Program Files (x86)\Media Player Z =>PUP.Optional.CrossRider
C:\Users\jadou_000\AppData\Local\BreakingNewsAlert =>PUP.Optional.BreakingNewsAlert
C:\WINDOWS\System32\drivers\bsdriver.sys =>PUP.Optional.Shopperz
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
- Télecharger ZHPFix ICI
- L'installer par clic droit exécuter en tant qu'administrateur
- Le lancer toujours avec clic droit
- Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
- Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle la totalité du rapport dans ta prochaine réponse.
- Un redémarrage est nécessaire .....
- Un ZHPDiag de vérification aussi
- Hebergé sur sosUpload pour simplifier le téléchargement
- Merci
^^
Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015
Fichier d'export Registre :
Run by jadou_000 at 11/08/2015 13:49:32
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\bsdriver.sys
========== Clés du Registre ==========
SUPPRIMÉ: Service: YjHjaQHvMHG
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Reg
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Software
SUPPRIMÉ: HKCU\SOFTWARE\McAfee
SUPPRIMÉ: HKCU\SOFTWARE\Reg
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Media Player Z
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉ: C:\Users\jadou_000\AppData\Local\BreakingNewsAlert
SUPPRIMÉ: C:\Users\jadou_000\AppData\Local\NetworkTiles
SUPPRIMÉ: C:\Users\jadou_000\AppData\Local\PackageStaging
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (14)
========== Fichiers ==========
SUPPRIMÉ: c:\programdata\jbdxnrcav\yjhjaqhvmhg.exe
SUPPRIMÉ: c:\windows\tasks\optscan.job
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (360) (18 515 211 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
8 : Valeurs du Registre
7 : Dossiers
5 : Fichiers
1 : Restauration Système
End of clean in 03mn 00s
========== Chemin de fichier rapport ==========
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/08/2015 13:53:18 [5888]
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R2].txt - 11/08/2015 13:49:38 [2086]
http://upload.sosvirus.net/download/xq5cja3lecxkofzxxtzenup9jnrfuznmqgi08g8y
Fichier d'export Registre :
Run by jadou_000 at 11/08/2015 13:49:32
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\bsdriver.sys
========== Clés du Registre ==========
SUPPRIMÉ: Service: YjHjaQHvMHG
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Reg
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Software
SUPPRIMÉ: HKCU\SOFTWARE\McAfee
SUPPRIMÉ: HKCU\SOFTWARE\Reg
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Media Player Z
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉ: C:\Users\jadou_000\AppData\Local\BreakingNewsAlert
SUPPRIMÉ: C:\Users\jadou_000\AppData\Local\NetworkTiles
SUPPRIMÉ: C:\Users\jadou_000\AppData\Local\PackageStaging
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (14)
========== Fichiers ==========
SUPPRIMÉ: c:\programdata\jbdxnrcav\yjhjaqhvmhg.exe
SUPPRIMÉ: c:\windows\tasks\optscan.job
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (360) (18 515 211 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
8 : Valeurs du Registre
7 : Dossiers
5 : Fichiers
1 : Restauration Système
End of clean in 03mn 00s
========== Chemin de fichier rapport ==========
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/08/2015 13:53:18 [5888]
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R2].txt - 11/08/2015 13:49:38 [2086]
http://upload.sosvirus.net/download/xq5cja3lecxkofzxxtzenup9jnrfuznmqgi08g8y
encore un truc pas clair....
vérifie tes drivers , panneau de con fig ........
passe ce script :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
Script ZHPFix
ShortcutFix
O58 - SDL:2015/08/06 11:32:33 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34712] =>PUP.Optional.Shopperz
C:\WINDOWS\System32\drivers\bsdriver.sys =>PUP.Optional.Shopperz
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
vérifie tes drivers , panneau de con fig ........
passe ce script :
ZHPFix Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double Avertissement /!\.
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
- Copie les lignes suivantes (surligner et copier) :
Script ZHPFix
ShortcutFix
O58 - SDL:2015/08/06 11:32:33 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34712] =>PUP.Optional.Shopperz
C:\WINDOWS\System32\drivers\bsdriver.sys =>PUP.Optional.Shopperz
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
- Télecharger ZHPFix ICI
- L'installer par clic droit exécuter en tant qu'administrateur
- Le lancer toujours avec clic droit
- Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
- Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle la totalité du rapport dans ta prochaine réponse.
- Un redémarrage est nécessaire .....
- Un ZHPDiag de vérification aussi
- Hebergé sur sosUpload pour simplifier le téléchargement
- Merci
Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015
Fichier d'export Registre :
Run by jadou_000 at 11/08/2015 18:06:46
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)
Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\bsdriver.sys
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (4)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (28) (154 251 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
8 : Valeurs du Registre
2 : Dossiers
3 : Fichiers
1 : Restauration Système
End of clean in 00mn 27s
========== Chemin de fichier rapport ==========
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/08/2015 13:53:18 [5888]
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R2].txt - 11/08/2015 12:49:38 [2170]
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R3].txt - 11/08/2015 18:06:50 [1569]
http://upload.sosvirus.net/download/diop6zzfydntetjmlthsnn3u8buglz999bq0nn75
Fichier d'export Registre :
Run by jadou_000 at 11/08/2015 18:06:46
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)
Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\drivers\bsdriver.sys
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (4)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (28) (154 251 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
8 : Valeurs du Registre
2 : Dossiers
3 : Fichiers
1 : Restauration Système
End of clean in 00mn 27s
========== Chemin de fichier rapport ==========
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/08/2015 13:53:18 [5888]
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R2].txt - 11/08/2015 12:49:38 [2170]
C:\Users\jadou_000\AppData\Roaming\ZHP\ZHPFix[R3].txt - 11/08/2015 18:06:50 [1569]
http://upload.sosvirus.net/download/diop6zzfydntetjmlthsnn3u8buglz999bq0nn75
Merci pour votre réponse et j'espère que ça va marcher