Raport

Résolu
Bonjour,
la semaine derniere j'ai eu une infection et MDG ma aider a netoyer mon ordi depuis pas de problemes mais ce matin j'ai voulu sortir un log avec zhp diag il me semble en fin de raport qu'il me trouve des infections ce n'est peut etre rien car depuis mes derniers problemes tout fonctione bien je joint quand meme le lien et merci d'avance

http://www.cijoint.fr/cjlink.php?file=cj201009/cijvNG9I9C.txt


--
la nuit porte conseil

11 réponses

  1. Contributeur sécurité
    bonjour

    tu viens pour le service apres vente...

    (sourire)

    Toolbar\SearchSettings est installé sur ton pc et il est néfaste

    * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [MD5.589B64EBB836582C46FAD4F16F837815] - (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe [974848]
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\searchsettings@spigot.com
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
    O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe
    O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe
    O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32}
    [HKCU\Software\AppDataLow\Software\pdfforge]
    [HKCU\Software\Search Settings]
    [HKLM\Software\Application Updater]
    [HKLM\Software\Search Settings]
    [HKLM\Software\pdfforge]
    O43 - CFD:Common File Directory ----D- C:\Program Files\Application Updater
    O43 - CFD:Common File Directory ----D- C:\Program Files\pdfforge Toolbar


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

    .........................................

    puis

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    1. salut mdg

      SUPER le service apres vente mieux que chez DARTY
      ci apres raport apres netoyage je fais maintenant ad renover
      --Rapport de ZHPFix v1.12.3137 par Nicolas Coolman, Update du 22/08/2010
      Fichier d'export Registre : C:\ZHPExportRegistry-04-09-2010-10-55-59.txt
      Run by PATRICE at 04/09/2010 10:55:59
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Processus mémoire ==========
      C:\Program Files\pdfforge Toolbar\SearchSettings.exe [974848] => Supprimé et mis en quarantaine

      ========== Clé(s) du Registre ==========
      O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Clé absente
      O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe => Clé absente
      HKCU\Software\AppDataLow\Software\pdfforge => Clé absente
      HKCU\Software\Search Settings => Clé absente
      HKLM\Software\Application Updater => Clé absente
      HKLM\Software\Search Settings => Clé absente
      HKLM\Software\pdfforge => Clé absente

      ========== Valeur(s) du Registre ==========
      R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Valeur absente
      O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe => Valeur absente

      ========== Dossier(s) ==========
      C:\Program Files\Application Updater => Dossier absent
      C:\Program Files\pdfforge Toolba => Dossier absent

      ========== Fichier(s) ==========
      c:\program files\mozilla firefox\extensions\pdfforge@mybrowserbar.com => Supprimé et mis en quarantaine
      c:\program files\mozilla firefox\extensions\searchsettings@spigot.com => Supprimé et mis en quarantaine
      c:\program files\pdfforge toolbar\searchsettings.dll => Supprimé et mis en quarantaine
      c:\program files\application updater\applicationupdater.exe => Supprimé et mis en quarantaine

      ========== Logiciel(s) ==========
      O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} => Logiciel supprimé avec succès

      ========== Récapitulatif ==========
      1 : Processus mémoire
      7 : Clé(s) du Registre
      2 : Valeur(s) du Registre
      2 : Dossier(s)
      4 : Fichier(s)
      1 : Logiciel(s)

      End of the scan

      la nuit porte conseil
      1. Mis à jour par C_XX le 26/07/10 à 12:00
        Contact: AdRemover.contact[AT]gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (CLEAN [5]) -> Lancé à 11:02:41 le 04/09/2010, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
        PATRICE@PC-DE-PATRICE (Hewlett-Packard HP Pavilion dv9500 Notebook PC)

        ============== ACTION(S) ==============

        (!) -- Fichiers temporaires supprimés.

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.6.8 (fr)] **

        -- C:\Users\PATRICE\AppData\Roaming\Mozilla\FireFox\Profiles\8lyt3qhg.default\Prefs.js --
        browser.search.defaultenginename, Yahoo
        browser.search.selectedEngine, Yahoo
        browser.startup.homepage, hxxp://www.google.fr/ig
        browser.startup.homepage_override.mstone, rv:1.9.2.8
        keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

        ========================================

        ** Internet Explorer Version [8.0.6001.18943] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\WINDOWS\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no
        1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijfZRtXxL.txt
          1. non tout va bien je met en resolu

            je te remercie encore te vive le SAV

            @+ talpa91
            1. non tout va bien je met en resolu

              je te remercie encore te vive le SAV

              @+ talpa91
              1. non tout va bien je met en resolu

                je te remercie encore te vive le SAV

                @+ talpa91
                1. non super et merci encore @+vive le sav
                  la nuit porte conseil
                  1. Contributeur sécurité
                    (sourire)

                    bonne continuation