Virus babylon.com
RésoluJ'ai un virus qui s'est invité sur mon ordi, il s'agit de babylon.com. Déjà, l'autre jour c'était search tolbar que je pensais avoir supprimé (je l'avais désinstallé des programmes) mais voilà un autre à la place de google.
Je ne sais plus quoi faire et je suis nulle en informatique.
Quelqu'un pourrait-il m'aider ?
Je vous en remercie par avance.
PS: Je suis sous windows vista
26 réponses
Un utilisateur signale une infection affichant Babylon et des barres d'outils qui remplacent Google et Search dans le navigateur, après avoir tenté de désinstaller une toolbar suspecte. Plusieurs réponses recommandent des outils de détection et nettoyage tels que ZHPDiag, Malwarebytes Anti-Malware et AdwCleaner, suivis de la transmission des rapports pour analyse ultérieure. Les échanges mentionnent des résultats concrets comme la quarantaine et la suppression de fichiers suspects, et recommandent un redémarrage pour finaliser le nettoyage du système. Certaines réponses évoquent des pistes complémentaires comme la réinstallation du navigateur et le contrôle des extensions, suggérant d'autres actions à envisager sans conclure sur l'état final du processus de nettoyage.
-
Bonjour
Je mets ce sujet en résolu
@+
-
Bonjour,
j'ai installé foxit reader et ça marche impec '
je te remercie beaucoup pour toute l'aide que tu m'a apportée.
Bonne journée. -
-
ça doit être adobe flash player non ???
-
Bonsoir
Quel logiciel utilises tu pour lire ces fichiers Pdf?
@+
-
voici le rapport :
# DelFix v10.2 - Rapport créé le 08/04/2013 à 20:23:57
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Bertrand - PC-DE-BERTRAND
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\RstAssociations.txt
Supprimé : d:\Users\Bertrand\Desktop\catchme.log
Supprimé : d:\Users\Bertrand\Desktop\ZHPDiag.txt
Supprimé : d:\Users\Bertrand\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #1156 [Removed Java 7 Update 17 | 04/04/2013 15:45:26]
Supprimé : RP #1157 [Installed Java 7 Update 17 | 04/04/2013 15:46:49]
Supprimé : RP #1158 [Point de contrôle planifié | 04/05/2013 07:00:49]
Supprimé : RP #1159 [Point de contrôle planifié | 04/06/2013 15:56:27]
Supprimé : RP #1160 [Point de contrôle planifié | 04/07/2013 10:22:06]
Supprimé : RP #1161 [Point de contrôle planifié | 04/08/2013 15:58:58]
Nouveau point de restauration créé !
########## - EOF - ##########
autre question pour les formats PDF que l'on m'envoie, je ne peux plus les ouvrir, que faire pour rétablir ? -
Re
Aucuns de tes fichiers Open Office n'ont été concernés pas ces suppressions
On finalise
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+ -
Bonsoir,
Non, apparement ça remarche comme avant. Je me posais une question: est-ce que les suppressions ont supprimé des données enregistrées sous open office, ou pas du tout ? Aussi, est-ce que je conserve les logiciels téléchargés ou je les supprime ?
Merci en tout cas pour ton aide ! -
Bonsoir
As tu encore des soucis?
@+
-
J'ai relancé la suppression une deuxième fois pensant que ça n'avait pas marché la première fois.... trop tard pour annuler
voici le deuxième rapport :
# AdwCleaner v2.200 - Rapport créé le 08/04/2013 à 18:16:30
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Bertrand - PC-DE-BERTRAND
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Bertrand\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Program Files\search results toolbar
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\doldlfjh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.43
Fichier : C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [30055 octets] - [04/04/2013 18:56:06]
AdwCleaner[R2].txt - [7322 octets] - [07/04/2013 10:38:22]
AdwCleaner[S1].txt - [420 octets] - [04/04/2013 19:02:58]
AdwCleaner[S2].txt - [27683 octets] - [04/04/2013 19:06:07]
AdwCleaner[S3].txt - [7325 octets] - [08/04/2013 18:12:50]
AdwCleaner[S4].txt - [1370 octets] - [08/04/2013 18:16:30]
########## EOF - C:\AdwCleaner[S4].txt - [1430 octets] ########## -
Bonjour,
voici le rapport suite à la suppression :
# AdwCleaner v2.200 - Rapport créé le 08/04/2013 à 18:12:50
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Bertrand - PC-DE-BERTRAND
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Bertrand\Downloads\adwcleaner (2).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Bertrand\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Bertrand\AppData\Local\Temp\{503e067f-2914-4edd-8432-2d6c52635e23}
Dossier Supprimé : C:\Users\Bertrand\AppData\LocalLow\mediabarim
Supprimé au redémarrage : C:\Program Files\search results toolbar
***** [Registre] *****
Clé Supprimée : HKCU\Software\APN DTX
Clé Supprimée : HKCU\Software\imeshtoolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iMesh 1 MediaBar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\imeshtoolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\imeshtoolbar
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\SEARCH~1\Datamngr\mgrldr.dll
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{503E067F-2914-4EDD-8432-2D6C52635E23}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.imesh.net --> hxxp://www.google.com
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\doldlfjh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.43
Fichier : C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2645] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=119556&babsrc=HP_ss&mntrId=E[...]
*************************
AdwCleaner[R1].txt - [30055 octets] - [04/04/2013 18:56:06]
AdwCleaner[R2].txt - [7322 octets] - [07/04/2013 10:38:22]
AdwCleaner[S1].txt - [420 octets] - [04/04/2013 19:02:58]
AdwCleaner[S2].txt - [27683 octets] - [04/04/2013 19:06:07]
AdwCleaner[S3].txt - [7196 octets] - [08/04/2013 18:12:50]
########## EOF - C:\AdwCleaner[S3].txt - [7256 octets] ########## -
Re
Passe à l'option suppression et poste moi ce rapport
Merci
@+
-
j'ai téléchargé le logiciel et j'ai fais rechercher, voici le rapport :
# AdwCleaner v2.200 - Rapport créé le 07/04/2013 à 10:38:22
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Bertrand - PC-DE-BERTRAND
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Bertrand\Downloads\adwcleaner (2).exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files\search results toolbar
Dossier Présent : C:\Users\Bertrand\AppData\Local\PackageAware
Dossier Présent : C:\Users\Bertrand\AppData\Local\Temp\{503e067f-2914-4edd-8432-2d6c52635e23}
Dossier Présent : C:\Users\Bertrand\AppData\LocalLow\mediabarim
***** [Registre] *****
Clé Présente : HKCU\Software\APN DTX
Clé Présente : HKCU\Software\imeshtoolbar
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iMesh 1 MediaBar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\imeshtoolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Clé Présente : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
Clé Présente : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
Clé Présente : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{503E067F-2914-4EDD-8432-2D6C52635E23}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\imeshtoolbar
Clé Présente : HKU\S-1-5-21-3379549810-4116364184-1524519762-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\SEARCH~1\Datamngr\mgrldr.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{503E067F-2914-4EDD-8432-2D6C52635E23}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.imesh.net
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\doldlfjh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.43
Fichier : C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente [l.2609] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=119556&babsrc=HP_ss&mntrId=E09C001D602068E4" ]
*************************
AdwCleaner[R1].txt - [30055 octets] - [04/04/2013 18:56:06]
AdwCleaner[R2].txt - [7073 octets] - [07/04/2013 10:38:22]
AdwCleaner[S1].txt - [420 octets] - [04/04/2013 19:02:58]
AdwCleaner[S2].txt - [27683 octets] - [04/04/2013 19:06:07]
########## EOF - C:\AdwCleaner[R2].txt - [7253 octets] ########## -
Bonjour,
Quand je vais sur le moteur de recherche google, c'est search.babylon.com qui se met dans la barre d'outil, et si je lance internet explorer c'est search.imesh qui cherche.
Je vais donc lancer Adwcleaner de suite comme tu me le conseille. -
Bonjour
Internet fonctionne t'il?
Tu reprends avec Adwcleaner car tu as réinstallé IMESH
@+
-
Bonjour,
Enfin j'ai accès à internet mais j'ai un gros souci :
Hier soir lorsque j'ai voulu réessayer de relancer Zhpfix, le système me bloquait et me disait de télécharger Imesh, ce que j'ai fais. Puis, ma connexion internet a cessé de fonctionner jusqu'à tout de suite ! j'ai réussi je ne sais comment à me reconnecter mais Google a céssé de fonctionner et je n'arrive pas à ravoir internet en cliquant dessus. De plus je n'ai plus accès à ma messagerie ... bref la panade !
j'ai lancé tout à l'heure RstAssociation mais toujours pas de google ni de messagerie.
Que dois-je faire, je suis complétement paumée du coup. Y a-t il un autre virus ?
Merci d'avance pour ton aide.-
RstAssociations v1.3 - Rapport créé le 06/04/2013 à 16:32
Mis à jour le 26/05/11 à 16h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
Nom d'utilisateur : Bertrand - PC-DE-BERTRAND (Administrateur)
Exécuté depuis : C:\Users\Bertrand\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJBSDWR5\rstassociations.exe
¤¤¤¤¤ Restauration ¤¤¤¤¤
-> asf ... association de fichiers restaurée !
-> asx ... association de fichiers restaurée !
-> audioCD ... association de fichiers restaurée !
-> avi ... association de fichiers restaurée !
-> bat ... association de fichiers restaurée !
-> bmp ... association de fichiers restaurée !
-> cab ... association de fichiers restaurée !
-> chm ... association de fichiers restaurée !
-> cmd ... association de fichiers restaurée !
-> com ... association de fichiers restaurée !
-> cpl ... association de fichiers restaurée !
-> cur ... association de fichiers restaurée !
-> directory ... association de fichiers restaurée !
-> dll ... association de fichiers restaurée !
-> drive ... association de fichiers restaurée !
-> drvms ... association de fichiers restaurée !
-> eml ... association de fichiers restaurée !
-> exe ... association de fichiers restaurée !
-> folder ... association de fichiers restaurée !
-> gif ... association de fichiers restaurée !
-> hlp ... association de fichiers restaurée !
-> hta ... association de fichiers restaurée !
-> htm ... association de fichiers restaurée !
-> html ... association de fichiers restaurée !
-> ico ... association de fichiers restaurée !
-> inf ... association de fichiers restaurée !
-> ini ... association de fichiers restaurée !
-> jpe ... association de fichiers restaurée !
-> jpeg ... association de fichiers restaurée !
-> jpg ... association de fichiers restaurée !
-> js ... association de fichiers restaurée !
-> lnk ... association de fichiers restaurée !
-> m3u ... association de fichiers restaurée !
-> mp3 ... association de fichiers restaurée !
-> mpa ... association de fichiers restaurée !
-> mpe ... association de fichiers restaurée !
-> mpeg ... association de fichiers restaurée !
-> mpg ... association de fichiers restaurée !
-> msc ... association de fichiers restaurée !
-> msi ... association de fichiers restaurée !
-> png ... association de fichiers restaurée !
-> reg ... association de fichiers restaurée !
-> rtf ... association de fichiers restaurée !
-> scr ... association de fichiers restaurée !
-> tif ... association de fichiers restaurée !
-> tiff ... association de fichiers restaurée !
-> txt ... association de fichiers restaurée !
-> url ... association de fichiers restaurée !
-> vbe ... association de fichiers restaurée !
-> vbs ... association de fichiers restaurée !
-> wma ... association de fichiers restaurée !
-> wmv ... association de fichiers restaurée !
-> wsf ... association de fichiers restaurée !
-> xml ... association de fichiers restaurée !
-> xps ... association de fichiers restaurée !
-> zip ... association de fichiers restaurée !
¤¤¤¤¤ Résultats ¤¤¤¤¤¤
-> [56 association(s) de fichiers restaurée(s) avec succès]
-> [0 association(s) de fichiers non restaurée(s)]
########## EOF - "C:\RstAssociations.txt" - [3392 octets] ########## -
-
-
-
-
Re
Télécharge ceci :
- RstAssociation ( version .exe ) ->
- http://general-changelog-team.fr/fr/outils/58-rst-associations
-
- Tu sélectionnes « Tous » et ensuite tu cliques sur le bouton »restaurer »
-
Cela devrait permettre de restaurer toutes les extensions nécessaires à ton système
@+
-
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-04-2013-13-39-37.txt
Run by Bertrand at 05/04/2013 13:39:19
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\programdata\{078f079e-0cb1-442e-a354-2d20ad5ad538}\imesh_v10_en_setup.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\BandooV6.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\bnd7573.tmp.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\bndD95B.tmp.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\iMesh_setup.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\ApnStub.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLF2792.tmp.ConduitEngineSetup.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLF372C.tmp.ConduitEngineSetup.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLF461A.tmp.ConduitEngineSetup.exe
SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLFCA37.tmp.ConduitEngineSetup.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Windows\Downloaded Program Files\popcaploader.dll
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}]
SUPPRIME Key: CLSID DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}]
SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarim
SUPPRIME Key: HKCU\Software\NoAdware5.0
SUPPRIME Key: HKCU\Software\iMesh
SUPPRIME Key: HKLM\Software\Supreme Savings
SUPPRIME Key: HKLM\Software\iMeshMediabarTb
SUPPRIME Key: HKLM\Software\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2bef239c-752e-4001-8048-f256e0d8cd93}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2d77ac8a-0a4c-40d0-9557-51907a575e45}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{5eb0259d-ab79-4ae6-a6e6-24ffe21c3da4}
SUPPRIME Key: HKLM\Software\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
ABSENT Key: HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
SUPPRIME Key: HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}
SUPPRIME Key: HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}
SUPPRIME Key: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
SUPPRIME Key: HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407c-86B7-397BF4579BE6}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}
ABSENT Key: HKLM\Software\Classes\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a}
ABSENT Key: HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a}
SUPPRIME Key: HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
SUPPRIME Key: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
SUPPRIME Key: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
SUPPRIME Key: HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}
SUPPRIME Key: HKLM\Software\Classes\AppID\iMesh.exe
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh
SUPPRIME Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2
SUPPRIME Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1
SUPPRIME Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2
SUPPRIME Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2.1
SUPPRIME Key: HKLM\Software\iMesh
ABSENT Key: HKLM\Software\iMeshMediabarTB
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: CLSID BHO: {5B839A5A-753B-4CFA-9330-071FC5B60471}
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{5B839A5A-753B-4CFA-9330-071FC5B60471}]
SUPPRIME Key: SearchScopes :{5C472770-EBC4-42C4-B4C4-48FB7D2AC370}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
SUPPRIME Key: HKLM\Software\Classes\AppID\Launcher.EXE
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioFile3.DLL
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioFileWMA3.DLL
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07458.TBSB07458Toolbar
========== Valeur(s) du Registre ==========
SUPPRIME {76831DD2-01DD-46A8-96C3-AC1941C330C0}
SUPPRIME {BFB2A787-331B-4588-850B-447DC14AF957}
ABSENT TCP Query User{41D1B46D-AEDC-4169-9FC9-7EF3B4F03026}C:/program files/imesh applications/imesh/imesh.exe
ABSENT UDP Query User{97B1762F-B7ED-49F1-B5E6-B6B5A8D50098}C:/program files/imesh applications/imesh/imesh.exe
SUPPRIME {7B9F49A6-21C0-41D6-90B7-BE17D4D119BF}
SUPPRIME {94A73966-2C57-48E7-9884-46E5BD13B2E7}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {A978AE78-224D-41F2-B413-6ECD861A0E73}
SUPPRIME FirewallRaz (Private) : {E529254A-B16D-4DC7-A834-F18E091273DF}
SUPPRIME FirewallRaz (None) : {360A8595-420C-4387-BEC0-FB69128E34DA}
SUPPRIME FirewallRaz (Private) : TCP Query User{535BE056-849C-4208-BCF1-B33E6E5F2634}C:\users\bertrand\appdata\roaming\spotify\spotify.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{1D764C80-C9D3-4383-AE4D-763AC3CA571F}C:\users\bertrand\appdata\roaming\spotify\spotify.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{D8D9FE4B-9BB7-44B7-A2EE-B0389F0FFB4C}C:\users\bertrand\appdata\roaming\spotify\spotify.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{4259FC64-8E60-47B7-B0C1-298C9CFE02CE}C:\users\bertrand\appdata\roaming\spotify\spotify.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0007868D-593C-443D-B200-01D01A1AABE4}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{001357EA-804A-47FC-A732-1A66F853C919}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{00A7CE60-374B-4D53-A710-D6A9E6E3D869}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{010DB297-315A-4DD3-B8A0-CF9AE0865D22}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{01BB1091-6BED-4A45-8144-AF2D0C51B8A7}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{01E40D2B-0D2E-42A2-96F1-96653A2C7FEF}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0240DC25-B06B-40A5-81CB-E477A186CB73}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{02A2436C-18C4-4FA0-B647-3A9BE25CF633}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{02DC7311-EED4-4DF8-862E-43A5032B38FB}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{03092EC8-FA7A-4320-BC70-C43A6E9FEA28}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{032914AF-23F8-4457-9FF0-383DEDE07D25}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0363FF38-FEF8-4AB5-A339-00993F94F1C3}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{037F7FEB-62F4-4785-9482-21E730A33BCC}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0482819F-2958-4A83-A31E-9FA3B457F57A}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{04B20B5C-9AE4-48B5-B403-BAABF2E79A6F}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{04D8BC86-7AEB-4442-B51B-1E058790D377}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{04FC9F71-F866-4A5D-926F-F476EB659C5E}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{06316E91-2F0B-4ED5-8792-48C978608247}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07143342-758A-4562-A48F-B3C3B7E9B56D}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07297CE5-76FF-4771-980E-94A5D6B0DA1C}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0732A699-4743-493E-B462-751C1C8B8480}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{074F5AB1-B3B9-45EF-8EE1-65C8901FAEEB}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07E5D24B-3160-46D1-BFA6-E4B9205F8809}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07EC13D6-8D92-4C1E-8F08-FA4545C7A18B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{080F345B-FA2A-43AC-8492-827773C93058}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0871EB29-9E4F-4927-AC89-D0922634BEE5}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{094CE350-46AB-4C82-96D4-86FAD9332AB1}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{09B7B6F4-7FA1-4C2A-BDB7-9ECB74022A0D}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{09F59309-14D6-4688-BA9E-BCD49B397721}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0A8C638A-4E32-4452-8DC0-C550CEF0C1BE}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0A96215A-3CCB-48AA-8A52-46526C113952}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0AA4C400-B970-4831-B4DC-C1B9DC8D4D19}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0AF44644-FAF0-4F12-B2C4-8BB1D98D12ED}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0B635357-0889-4352-ADEF-0864DE60452B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0BA18038-FBBF-4EA7-8695-70F02A0D7342}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0BE4190B-4E37-4BED-96A6-AD9EAD6E8865}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0CA6A66D-E19A-4E4C-A86C-58CB589F8026}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0CD62715-A266-43F5-B608-5F1A199EBA45}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0D17BE63-1861-43DD-8DDF-7688878D5181}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0E0F74D3-292E-4F08-880D-CF44D3DED494}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0E690790-58A6-4562-9374-5A0AE2A8D3D7}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0E7234AF-8EC2-48DC-A6B8-E35972B52C20}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0F2C10A8-4708-4ED3-A5DA-95D25D06FE78}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0F569CFC-00BD-4360-8BB5-70984E661754}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0F9F15D9-214F-4605-B8A4-7AB6DD22D1FB}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0FF94C35-1196-421A-86A8-F187E1772675}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10470A0E-4A84-4642-BE25-ECC0375C6669}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1070F591-D620-4D8D-AB97-5288EB163C4C}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10719140-1318-43E5-BAF0-14FCF013E7C1}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1078F5B3-D77D-4E6B-ACF9-EA7BDBBBB23B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10D2E4F4-3017-4FC1-AAED-FBCABBCCEFF6}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10F1FF7A-DAC1-4488-9FFE-3C7B378046A5}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{115D97CC-4EBE-4D8E-8ECC-663FAF604DDC}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1173BA5D-F902-4BCC-A178-23241F9F26CB}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1197A98F-249D-47F2-A97B-FAD908EC8F76}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{11A21DA1-0E24-4920-A1E3-7B7C754E5C88}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{11E7934A-3C4C-487A-AC3D-3010B8C392C4}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{12145E4F-2A25-46FA-BD1D-03951A03BA2E}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{12335D68-59C3-4A9C-8CA7-B3F696286603}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{129762CB-23EA-4966-8215-2B31D1F9CAC8}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{12B4619F-4480-4509-B029-75A2FD2BC58C}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{13017882-26C4-473E-96A4-AFFEC327894E}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{13B5E795-353C-4AF8-A85B-1574A0BC4048}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{14692997-061C-4D1E-8EAA-72CA09BBFA79}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{14CFCE95-C43C-47FC-8672-78C0B6685FB4}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{14F54C72-28BF-4739-9EE1-25C76DD4BAD4}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1527562A-25D0-4CED-BD2D-4274246DEBFF}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{152A46F6-2DD7-476F-9655-7CE9F245D0AC}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{156BC51A-AB56-49F4-9991-C1C6070127D4}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{163F2938-2974-449F-9BFF-CC6C92B81A34}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{165930DB-45F4-4F8F-B860-FC804BEF565A}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16CC2E92-1806-4FEF-B814-21A9EE5D9AD0}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16EA930D-3585-4918-B153-3DE11142B90B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16F4540C-33D9-4CAB-9735-5E91D5A72CF2}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16FACC48-3707-4C77-ADA4-B9401C55E3F8}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{17450318-9784-4F85-A406-222BB529AF29}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{188FB0A3-8704-4AD7-9FCD-75B46D143DE0}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{189337CF-7838-4EE4-8523-C339A8E3D4EF}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{18AA83A5-9B54-4347-A191-223C88BEC478}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{18C8E7D0-2D1B-4C4B-8AEE-87BD1619C502}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{18FD98EE-781A-4627-A0B5-6140C2CA351E}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A1CAD4C-1D2A-4963-AC28-7F9EF3F66FC6}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A361317-9899-4FDF-94A7-75DF728F7435}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A3E9DD4-0FDA-47E2-B222-DE250DED5B9B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A7BAF0C-4133-4769-AC23-6D8BDE033286}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B44EF85-ACDB-4097-8035-07B42A401369}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B78BF30-3120-4D4E-9525-7DD143A064F0}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B838D45-4F34-4A53-8147-07E4CCC5107F}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B96917B-DEBB-4B21-92C6-1DD454FEEC09}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1BEA1EE6-A921-41D7-A1CA-A74814F76994}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1C26AD0E-897D-44F5-BCFA-50598453704D}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1C356241-CC04-4EE3-B98D-D86CC065DB58}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1C97E05A-B3C2-4C2E-A901-312B05D5E46D}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1CC56FB8-1E24-46B2-AFC8-AF2A237E538D}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1D259AB3-7E31-4FFF-AD61-E301E47EBD1D}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1D7D92A1-FC1F-461E-8C1F-F826FA68A361}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1E2EC880-A58F-4CC5-A497-38AD3F659B56}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1E8AC7F8-4D87-425E-A4DF-529041974E4F}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1E913DD5-8DED-467A-A255-580C72B3D1A8}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1EA0E266-7875-43CA-9784-56D02B9EA476}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1EBADA57-1235-4131-A8D5-5B0A7F3E3A8E}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1F6B5011-FF2B-4728-B6FF-D95D8FF02F82}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1F75DB56-2059-4437-97FF-8631CD40FA6C}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1F8B23BA-D162-4F17-84B0-14D885765A99}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{20118B90-D57B-4642-9339-230846465DFC}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{20629B4C-27AC-4662-94C1-032E52B1BDAB}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{207C398A-D02F-47DF-9924-56B40FF18BB2}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2172A4F6-1941-42B7-BB01-C1DEE40B23C3}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2174297D-BAB3-4470-9F99-3B7C0BC31216}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2185FE24-7367-4A0F-8D9A-3D1360A04A73}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{21D0B29E-9DAB-47CC-8232-2CE7AFB0137E}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{221E65EC-5D4B-4CD9-B784-B3C9FBAF25FF}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2337CDEE-CA82-4837-A526-3F7B9920D1A4}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{239D13E2-329F-4371-9757-30C69E4DA653}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{23C5738F-0EEC-4D38-A4D7-257EF93EA5B2}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{240A49F2-2A3A-4DEA-9A08-BBCE95E61241}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24BA646E-7237-450A-97E0-DAE7D02A918C}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24EC6A84-C87D-4B9C-B572-07EE874049CB}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24EFD45A-DBE1-40E5-BF32-CE71BEE57CD4}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24FAFED7-7AE4-4A05-BC9A-FD75C373DD7B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{25EF90E2-5273-4FBE-9C8D-1E52758E4CA0}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{264CA8AB-7B00-49E8-9747-3F88FD2AF5F3}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26713CC8-0317-4E31-AA4E-20BED2A190D1}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26D02BA1-C89E-420E-9887-A50FFCD8BB9C}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26DBFCC8-2BFB-4729-80D6-D63DE5BE401A}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26FB1735-0662-42BB-8859-0E0138879656}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{27A3E086-76C1-431D-A508-3EF86262A381}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{27E44A8C-6E95-4771-9303-C8C96484768B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2863573D-E352-45F4-ACB3-93A6EEDA382B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2863F008-7B9E-4F47-9EA7-FFE52F8F573B}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{287DDD25-7015-4463-9897-9786A92F2DCD}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{288DA72F-D935-4FF0-AFA6-B99067E3085D}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{28C4A9AF-F6FE-4091-8A32-AA55A0F9A46E}
SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{28ED547C-D043-499C-8370-915D8A4DBDFC}
(rapport raccourci) -
Bonjour
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
O4 - GS\Desktop: Spyware-Secure.lnk . (...) -- C:\Program Files\Spyware-Secure\Spyware-Secure_repaironce.exe (.not file.)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} ((no name)) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- iMesh
O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
[HKCU\Software\AppDataLow\Software\mediabarim]
[HKCU\Software\NoAdware5.0]
[HKCU\Software\iMesh]
[HKLM\Software\Supreme Savings]
[HKLM\Software\iMeshMediabarTb]
O43 - CFD: 04/04/2013 - 19:03:08 - [40,690] ----D C:\Program Files\iMesh Applications
O43 - CFD: 09/12/2012 - 20:19:30 - [0] ----D C:\Program Files\Software
O43 - CFD: 18/12/2011 - 13:25:00 - [0,087] ----D C:\ProgramData\iMesh
O43 - CFD: 08/12/2012 - 14:07:20 - [0] ----D C:\ProgramData\Software
O43 - CFD: 18/12/2011 - 13:25:56 - [15,110] --H-D C:\ProgramData\{078F079E-0CB1-442E-A354-2D20AD5AD538}
O43 - CFD: 26/10/2011 - 13:47:43 - [64,621] ----D C:\Users\Bertrand\AppData\Local\iMesh
O43 - CFD: 08/12/2012 - 09:56:59 - [0] ----D C:\Users\Bertrand\AppData\Local\Software
[MD5.DC718250EEDF0C923D6B8573A102B522] [SPRF][07/08/2011] (.Bandoo Media Inc. - Bandoo Install.) -- C:\Users\Bertrand\AppData\Local\Temp\BandooV6.exe [4686368]
[MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][13/01/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Bertrand\AppData\Local\Temp\bnd7573.tmp.exe [1360608]
[MD5.50BA9A981FE9C0E81F6A9E6F91435B01] [SPRF][27/02/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Bertrand\AppData\Local\Temp\bndD95B.tmp.exe [1360744]
[MD5.3E37562F6C1866211D9C7A9A5AA9FA22] [SPRF][18/01/2011] (.iMesh Inc. - iMesh.) -- C:\Users\Bertrand\AppData\Local\Temp\iMesh_setup.exe [2297392]
[MD5.D28C65F59E5D6AA8D278B05B4F614BC3] [SPRF][16/08/2007] (.PopCap Games - PopCapLoader Module.) -- C:\Windows\Downloaded Program Files\popcaploader.dll [263488]
O87 - FAEL: "{76831DD2-01DD-46A8-96C3-AC1941C330C0}" | In - Domain - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
O87 - FAEL: "{BFB2A787-331B-4588-850B-447DC14AF957}" | In - Domain - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
O87 - FAEL: "TCP Query User{41D1B46D-AEDC-4169-9FC9-7EF3B4F03026}C:\program files\imesh applications\imesh\imesh.exe" | In - Private - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files\imesh applications\imesh\imesh.exe
O87 - FAEL: "UDP Query User{97B1762F-B7ED-49F1-B5E6-B6B5A8D50098}C:\program files\imesh applications\imesh\imesh.exe" | In - Private - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files\imesh applications\imesh\imesh.exe
O87 - FAEL: "{7B9F49A6-21C0-41D6-90B7-BE17D4D119BF}" | In - Private - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
O87 - FAEL: "{94A73966-2C57-48E7-9884-46E5BD13B2E7}" | In - Private - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
[HKLM\Software\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}]
[HKLM\Software\Classes\Interface\{2bef239c-752e-4001-8048-f256e0d8cd93}]
[HKLM\Software\Classes\TypeLib\{2d77ac8a-0a4c-40d0-9557-51907a575e45}]
[HKLM\Software\Classes\CLSID\{5eb0259d-ab79-4ae6-a6e6-24ffe21c3da4}]
[HKLM\Software\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}]
[HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
[HKLM\Software\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}]
[HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}]
[HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}]
[HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}]
[HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}]
[HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
[HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}]
[HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}]
[HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}]
[HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}]
[HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}]
[HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407c-86B7-397BF4579BE6}]
[HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}]
[HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKLM\Software\Classes\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}]
[HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
[HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}]
[HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
[HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}]
[HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}]
[HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
[HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}]
[HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}]
[HKLM\Software\Classes\AppID\iMesh.exe]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1]
[HKLM\Software\Classes\popcaploader.popcaploaderctrl2]
[HKLM\Software\Classes\popcaploader.popcaploaderctrl2.1]
[HKCU\Software\iMesh]
[HKLM\Software\iMesh]
[HKLM\Software\iMeshMediabarTB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh]
[HKCU\Software\AppDataLow\Software\mediabarim]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Program Files\iMesh Applications
C:\Program Files\Software
C:\ProgramData\{078F079E-0CB1-442E-A354-2D20AD5AD538}
C:\ProgramData\iMesh
C:\ProgramData\Software
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
C:\Users\Bertrand\AppData\Local\iMesh
C:\Users\Bertrand\AppData\Local\Software
C:\Users\Bertrand\AppData\Local\Temp\iMesh.ini
C:\Users\Bertrand\AppData\Local\Temp\iMesh_setup.exe
C:\Users\Bertrand\AppData\Local\Temp\BandooV6.exe
C:\Users\Bertrand\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Bertrand\AppData\Local\Temp\GoogleToolbarInstaller2.log
O2 - BHO: TBSB07458 - {5B839A5A-753B-4CFA-9330-071FC5B60471} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Streaming Chercher MP3 Toolbar\tbcore3.dll
O69 - SBI: SearchScopes [HKCU] {5C472770-EBC4-42C4-B4C4-48FB7D2AC370} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][31/03/2013] (.Ask.com - AskStub Application.) -- C:\Users\Bertrand\AppData\Local\Temp\ApnStub.exe [358600]
[MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLF2792.tmp.ConduitEngineSetup.exe [157536]
[MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLF372C.tmp.ConduitEngineSetup.exe [157536]
[MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLF461A.tmp.ConduitEngineSetup.exe [157536]
[MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLFCA37.tmp.ConduitEngineSetup.exe [157536]
[HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}]
[HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]
[HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}]
[HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}]
[HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}]
[HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}]
[HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}]
[HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}]
[HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}]
[HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}]
[HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}]
[HKLM\Software\Classes\AppID\Launcher.EXE]
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL]
[HKLM\Software\Classes\AppID\NCTAudioFile3.DLL]
[HKLM\Software\Classes\AppID\NCTAudioFileWMA3.DLL]
[HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07458.TBSB07458Toolbar]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+ -
- 1
- 2