[Pris en charge par Elowen] Diverses infections [Résolu]
Communauté Windows 7 et Windows Vista :: Désinfection du PC :: Aide à la désinfection - analyses de rapports
Page 1 sur 2 • Partager •
Page 1 sur 2 • 1, 2 
[Pris en charge par Elowen] Diverses infections [Résolu]
Pierre13 a écrit:Salut Jep![]()
Pour voir ce qui se passe au démarrage, fais ceci:
ZHPDiag :
- Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau
- Décompresser le fichier avec un clic droit et Extraire tout.
- Double-clique sur ZHPDiag.exe pour lancer l'installation
Important:
Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. Double-clique sur ZHPDiag pour lancer l'exécution Important:
Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateurClique sur le tournevis. Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%
Tu refermes ZHPDiagLe rapport ZHPDiag.txt se trouve sur le Bureau.
Ce rapport étant trop long pour le forum, héberge le :
Sur Cijoint.fr et copie-colle le lien fourni dans ta réponse
Pierre
Merci Pierre13
je te joins le lien du scan.
http://www.cijoint.fr/cjlink.php?file=cj201106/cijJ4761Ln.txt
Bonne reception
merci
jep

jep- Actif

-

Nombre de messages: 255
Age: 58
Localisation: oise
Date d'inscription: 25/09/2010
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Salut
Ton PC est infecté.
Suis bien les instructions.
Pierre
Ton PC est infecté.
Suis bien les instructions.
Pierre

_________________


Ne postez pas la même demande sur plusieurs forums à la fois !
Attention, je risque d'être absent à cause de déplacements..fréquents.
Pas de dépannages par MP

Pierre13- Administrateur

-

Nombre de messages: 6247
Localisation: Miramas
Date d'inscription: 09/05/2009
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Merci Pierre 13 pour ton aide.
Maintenant que dois je faire ?
a+
jep
Maintenant que dois je faire ?
a+
jep

jep- Actif

-

Nombre de messages: 255
Age: 58
Localisation: oise
Date d'inscription: 25/09/2010
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Re
Je ne fais plus de désinfections...
Elowen est débordée par les désinfections, alors je vais commencer pour avancer le travail.
Télécharge Ad Remover (de C_XX) sur ton bureau
Ferme les applications en cours. Désactive provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article.
------------------------------------------------------------------
Pierre
Je ne fais plus de désinfections...
Elowen est débordée par les désinfections, alors je vais commencer pour avancer le travail.
Télécharge Ad Remover (de C_XX) sur ton bureauFerme les applications en cours. Désactive provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article.
------------------------------------------------------------------
- Double-cliquer sur l'icône Ad Remover
- Au menu principal du programme, cliquer sur Scanner
- Confirmer le démarrage de l'analyse
- Laisser l'outil travailler le temps nécessaire
- Un rapport va s'ouvrir à la fin de l'analyse
- Copie (Ctrl C)/Colle (Ctrl V) le rapport dans ta prochaine réponse
(le rapport est également sauvegardé sous C:\Ad-Report-SCAN.txt)
Pierre

_________________


Ne postez pas la même demande sur plusieurs forums à la fois !
Attention, je risque d'être absent à cause de déplacements..fréquents.
Pas de dépannages par MP

Pierre13- Administrateur

-

Nombre de messages: 6247
Localisation: Miramas
Date d'inscription: 09/05/2009
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Voici Pierre13
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:58:21 le 18/06/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Jean Pierre@JEANPIERRE-PC (Hewlett-Packard HP Pavilion dv7 Notebook PC)
============== RECHERCHE ==============
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db}
Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerbox@spointer.com
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrch.xml (hxxp://start.facemoods.com/?f=4&q={searchTerms}/)
Searchplugins\fcmdSrchkno.xml (hxxp://start.facemoods.com/?a=kno&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\quickstores@quickstores.de (QuickStores-Toolbar)
HKLM_Extensions|otis@digitalpersona.com - C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt\
HKLM_Extensions|offerbox@spointer.com - C:\Program Files (x86)\OfferBox\extensions-3.2.4085.146\offerbox@spointer.com (x)
-- C:\Users\Jean Pierre\AppData\Roaming\Mozilla\FireFox\Profiles\lx53fmpg.default --
Extensions\ffxtlbr@Facemoods.com (Facemoods)
========================================
**** Google Chrome Version [12.0.742.100] ****
Extension\dpicnlijpdlebkhpegfenfjpglinfdhm (C:\Program Files (x86)\OfferBox\extensions-3.2.4085.146\offerbox_air_chrome.crx) (x)
Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.3\facemoods.crx) (x)
-- C:\Users\Jean Pierre\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.linternaute.com/
Preferences - homepage_is_newtabpage: false
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://fr.msn.com/?ocid=OIE9HP
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/?pc=BB07
HKLM_Main|Default_Page_URL - hxxp://fr.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.yahoo.com
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
HKCU_URLSearchHooks|{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} - "Softonic.France Toolbar" (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKLM_URLSearchHooks|{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} - "Softonic.France Toolbar" (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKCU_SearchScopes\{535EA1F7-9DF6-4BF9-956F-687184ACCFA3} - "Wikipédia (fr)" (hxxp://fr.wikipedia.org/w/index.php?title=Sp%C3%A9cial:Recherche&search={searchT...)
HKLM_SearchScopes\{CA1FBAF1-A7EA-462A-A115-7E1D8DB71AF0} - "http://downloads.phpnuke.org/fr/index.php?rvs=google" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=google)
HKCU_Toolbar\WebBrowser|{C41BE492-D9E6-4262-A0BD-E8CF6DC4208D} (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKLM_Toolbar|{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKLM_Toolbar|{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} (x)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\Jean Pierre\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
HKCU_ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651} - C:\PROGRA~2\Yahoo!\companion\installs\cpn\ytbb.exe (x)
HKLM_ElevationPolicy\40aa0044-6874-44a2-9a04-afc4669bf9b8 - C:\Program Files (x86)\MessengerPlusLive_France_TB\MessengerPlusLive_France_TBToolbarHelper.exe (x)
HKLM_ElevationPolicy\55455c0d-dcb7-4519-9593-5de12175ec35 - C:\Program Files (x86)\MessengerPlusLive_France_TB\MessengerPlusLive_France_TBToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\IMinent Toolbar\TbHelper2.exe (x)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files (x86)\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db} - C:\Program Files (x86)\OfferBox\OfferBox.exe (x)
HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files (x86)\Iminent\MMServer\Iminent.MMServer.exe (x)
HKLM_ElevationPolicy\{FB0C4727-BCC6-43A8-B149-21EB96D77B57} - C:\Program Files (x86)\Softonic.France\Softonic.FranceToolbarHelper.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{395610AE-C624-4f58-B89E-23733EA00F9A} - "HP SimplePass Identity Protection Extension" (C:\Program Files (x86)\DigitalPersona\Bin\dpotspluginie8.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} - "Softonic.France Toolbar" (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
BHO\{FFCB3198-32F3-4E8B-9539-4324694ED664} - "SimpleAdblock Class" (C:\Program Files (x86)\Common Files\Simple Adblock\SimpleAdblock.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 18/06/2011 16:58:26 (6967 Octet(s))
Fin à: 16:59:08, 18/06/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:58:21 le 18/06/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Jean Pierre@JEANPIERRE-PC (Hewlett-Packard HP Pavilion dv7 Notebook PC)
============== RECHERCHE ==============
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db}
Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerbox@spointer.com
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrch.xml (hxxp://start.facemoods.com/?f=4&q={searchTerms}/)
Searchplugins\fcmdSrchkno.xml (hxxp://start.facemoods.com/?a=kno&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\quickstores@quickstores.de (QuickStores-Toolbar)
HKLM_Extensions|otis@digitalpersona.com - C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt\
HKLM_Extensions|offerbox@spointer.com - C:\Program Files (x86)\OfferBox\extensions-3.2.4085.146\offerbox@spointer.com (x)
-- C:\Users\Jean Pierre\AppData\Roaming\Mozilla\FireFox\Profiles\lx53fmpg.default --
Extensions\ffxtlbr@Facemoods.com (Facemoods)
========================================
**** Google Chrome Version [12.0.742.100] ****
Extension\dpicnlijpdlebkhpegfenfjpglinfdhm (C:\Program Files (x86)\OfferBox\extensions-3.2.4085.146\offerbox_air_chrome.crx) (x)
Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.3\facemoods.crx) (x)
-- C:\Users\Jean Pierre\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.linternaute.com/
Preferences - homepage_is_newtabpage: false
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://fr.msn.com/?ocid=OIE9HP
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/?pc=BB07
HKLM_Main|Default_Page_URL - hxxp://fr.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.yahoo.com
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
HKCU_URLSearchHooks|{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} - "Softonic.France Toolbar" (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKLM_URLSearchHooks|{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} - "Softonic.France Toolbar" (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKCU_SearchScopes\{535EA1F7-9DF6-4BF9-956F-687184ACCFA3} - "Wikipédia (fr)" (hxxp://fr.wikipedia.org/w/index.php?title=Sp%C3%A9cial:Recherche&search={searchT...)
HKLM_SearchScopes\{CA1FBAF1-A7EA-462A-A115-7E1D8DB71AF0} - "http://downloads.phpnuke.org/fr/index.php?rvs=google" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=google)
HKCU_Toolbar\WebBrowser|{C41BE492-D9E6-4262-A0BD-E8CF6DC4208D} (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKLM_Toolbar|{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
HKLM_Toolbar|{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} (x)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\Jean Pierre\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
HKCU_ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651} - C:\PROGRA~2\Yahoo!\companion\installs\cpn\ytbb.exe (x)
HKLM_ElevationPolicy\40aa0044-6874-44a2-9a04-afc4669bf9b8 - C:\Program Files (x86)\MessengerPlusLive_France_TB\MessengerPlusLive_France_TBToolbarHelper.exe (x)
HKLM_ElevationPolicy\55455c0d-dcb7-4519-9593-5de12175ec35 - C:\Program Files (x86)\MessengerPlusLive_France_TB\MessengerPlusLive_France_TBToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\IMinent Toolbar\TbHelper2.exe (x)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files (x86)\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db} - C:\Program Files (x86)\OfferBox\OfferBox.exe (x)
HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files (x86)\Iminent\MMServer\Iminent.MMServer.exe (x)
HKLM_ElevationPolicy\{FB0C4727-BCC6-43A8-B149-21EB96D77B57} - C:\Program Files (x86)\Softonic.France\Softonic.FranceToolbarHelper.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{395610AE-C624-4f58-B89E-23733EA00F9A} - "HP SimplePass Identity Protection Extension" (C:\Program Files (x86)\DigitalPersona\Bin\dpotspluginie8.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{c41be492-d9e6-4262-a0bd-e8cf6dc4208d} - "Softonic.France Toolbar" (C:\Program Files (x86)\Softonic.France\tbSoft.dll)
BHO\{FFCB3198-32F3-4E8B-9539-4324694ED664} - "SimpleAdblock Class" (C:\Program Files (x86)\Common Files\Simple Adblock\SimpleAdblock.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 18/06/2011 16:58:26 (6967 Octet(s))
Fin à: 16:59:08, 18/06/2011
============== E.O.F ==============

jep- Actif

-

Nombre de messages: 255
Age: 58
Localisation: oise
Date d'inscription: 25/09/2010
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Re
Refais un scan ZHPDiag ensuite et poste moi le rapport.
Pierre
- Double-cliquer sur l'icône Ad Remover
- Au menu principal du programme, cliquer sur Nettoyer
- Confirmer le démarrage de l'analyse
- Laisser l'outil travailler le temps nécessaire
- Un rapport va s'ouvrir à la fin de l'analyse
- Copie (Ctrl C)/Colle (Ctrl V) le rapport dans ta prochaine réponse
(le rapport est également sauvegardé sous C:\Ad-Report-CLEAN.txt)
Refais un scan ZHPDiag ensuite et poste moi le rapport.
Pierre

_________________


Ne postez pas la même demande sur plusieurs forums à la fois !
Attention, je risque d'être absent à cause de déplacements..fréquents.
Pas de dépannages par MP

Pierre13- Administrateur

-

Nombre de messages: 6247
Localisation: Miramas
Date d'inscription: 09/05/2009
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Hello
@ Pierre13 : Si tu veux, je prends le relai
_________________
Helper - Diplômée de Helper-Formation


Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Hello !
Mais, bien sur...pas de souci !
Pierre
Mais, bien sur...pas de souci !
Pierre

_________________


Ne postez pas la même demande sur plusieurs forums à la fois !
Attention, je risque d'être absent à cause de déplacements..fréquents.
Pas de dépannages par MP

Pierre13- Administrateur

-

Nombre de messages: 6247
Localisation: Miramas
Date d'inscription: 09/05/2009
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Re jep
Je prends la suite.
Tu as retiré le lien du rapport ZHPDiag ?
Suis cette procédure dans l'ordre indiqué :
Ce script va cibler certains éléments à supprimer :
• Copie les lignes en gras ci-dessous :
---------------------------------
[MD5.00000000000000000000000000000000] [APT] [{95F30A85-F457-47FE-9373-5F7D2A5E2FAD}] (...) -- C:\Program Files (x86)\Iminent\IMBooster\inst\Bootstrapper\Bootstrapper.exe (.not file.)
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
[HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France]
[HKCU\Software\AppDataLow\Software\Softonic.France]
[HKLM\Software\Wow6432Node\Softonic.France]
M2 - MFEP: prefs.js [Jean Pierre - lx53fmpg.default\ffxtlbr@Facemoods.com] [] Facemoods v1.2.1 (.Volo-Net.)
R3 - URLSearchHook: (no name) [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: Softonic.France Toolbar [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\Softonic.France\tbSoft.dll
O2 - BHO: Softonic.France Toolbar [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic.France\tbSoft.dll
O42 - Logiciel: Softonic.France Toolbar - (.Softonic.France.) [HKLM][64Bits] -- Softonic.France Toolbar
FirewallRaz
Emptytemp
---------------------------------
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le
• Clique sur le bouton GO pour lancer le nettoyage
• Copie/colle la totalité du rapport dans ta prochaine réponse.
Je prends la suite.
Tu as retiré le lien du rapport ZHPDiag ?
Suis cette procédure dans l'ordre indiqué :Ce script va cibler certains éléments à supprimer :
• Copie les lignes en gras ci-dessous :
---------------------------------
[MD5.00000000000000000000000000000000] [APT] [{95F30A85-F457-47FE-9373-5F7D2A5E2FAD}] (...) -- C:\Program Files (x86)\Iminent\IMBooster\inst\Bootstrapper\Bootstrapper.exe (.not file.)
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
[HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France]
[HKCU\Software\AppDataLow\Software\Softonic.France]
[HKLM\Software\Wow6432Node\Softonic.France]
M2 - MFEP: prefs.js [Jean Pierre - lx53fmpg.default\ffxtlbr@Facemoods.com] [] Facemoods v1.2.1 (.Volo-Net.)
R3 - URLSearchHook: (no name) [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: Softonic.France Toolbar [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\Softonic.France\tbSoft.dll
O2 - BHO: Softonic.France Toolbar [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic.France\tbSoft.dll
O42 - Logiciel: Softonic.France Toolbar - (.Softonic.France.) [HKLM][64Bits] -- Softonic.France Toolbar
FirewallRaz
Emptytemp
---------------------------------
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le
• Clique sur le bouton GO pour lancer le nettoyage
• Copie/colle la totalité du rapport dans ta prochaine réponse.
_________________
Helper - Diplômée de Helper-Formation


Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Re: Elowen
Clique sur
l'icone représentant la lettre H (« coller les lignes Helper »). Le
script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le
• Clique sur le bouton GO pour lancer le nettoyage
• Copie/colle la totalité du rapport dans ta prochaine réponse.
je fais un copier/coller de la totalité des lignes ???
Helper???
merci
_________________

Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP

[b]Elowen[/b]Administrateur


Nombre de messages: 7148
Age: 39
Localisation: Val de Marne
Date d'inscription: 11/11/2008


Clique sur
l'icone représentant la lettre H (« coller les lignes Helper »). Le
script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le
• Clique sur le bouton GO pour lancer le nettoyage
• Copie/colle la totalité du rapport dans ta prochaine réponse.
je fais un copier/coller de la totalité des lignes ???
Helper???
merci
_________________

Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
[b]Elowen[/b]Administrateur

Nombre de messages: 7148
Age: 39
Localisation: Val de Marne
Date d'inscription: 11/11/2008


jep- Actif

-

Nombre de messages: 255
Age: 58
Localisation: oise
Date d'inscription: 25/09/2010
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Tu copies seulement toutes les lignes.
Elles vont se coller directement quand tu vas cliquer sur le "H"
_________________
Helper - Diplômée de Helper-Formation


Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Voici Elowen
Bonne reception
a+
jep
Rapport de ZHPFix 1.12.3316 par Nicolas Coolman, Update du 16/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2011-17-55-37.txt
Run by Jean Pierre at 18/06/2011 17:55:37
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: Softonic.France Toolbar
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Iminent
ABSENT Key: HKLM\Software\Iminent
SUPPRIME Key: HKLM\Software\Wow6432Node\Iminent
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Softonic.France
SUPPRIME Key: HKLM\Software\Wow6432Node\Softonic.France
ABSENT Key: CLSID BHO: {c41be492-d9e6-4262-a0bd-e8cf6dc4208d}
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME URLSearchHook: {c41be492-d9e6-4262-a0bd-e8cf6dc4208d}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
ERREUR FirewallRaz (None) : {214114E6-6EF8-454A-9716-4869D32F8948}
========== Préférences navigateur ==========
ABSENT C:\Users\Jean Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\lx53fmpg.default\prefs.js
========== Dossier(s) ==========
SUPPRIME C:\Users\Jean Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\lx53fmpg.default\extensions\ffxtlbr@Facemoods.com
SUPPRIME Temporaires Windows: : 159
========== Fichier(s) ==========
SUPPRIME c:\program files (x86)\softonic.france\tbsoft.dll
ABSENT File: c:\program files (x86)\softonic.france\tbsoft.dll
SUPPRIME Temporaires Windows: : 326
========== Tache planifiée ==========
SUPPRIME Task: {95F30A85-F457-47FE-9373-5F7D2A5E2FAD}
========== Récapitulatif ==========
9 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
1 : Tache planifiée
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Bonne reception
a+
jep
Rapport de ZHPFix 1.12.3316 par Nicolas Coolman, Update du 16/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2011-17-55-37.txt
Run by Jean Pierre at 18/06/2011 17:55:37
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: Softonic.France Toolbar
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Iminent
ABSENT Key: HKLM\Software\Iminent
SUPPRIME Key: HKLM\Software\Wow6432Node\Iminent
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Softonic.France
SUPPRIME Key: HKLM\Software\Wow6432Node\Softonic.France
ABSENT Key: CLSID BHO: {c41be492-d9e6-4262-a0bd-e8cf6dc4208d}
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME URLSearchHook: {c41be492-d9e6-4262-a0bd-e8cf6dc4208d}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
ERREUR FirewallRaz (None) : {214114E6-6EF8-454A-9716-4869D32F8948}
========== Préférences navigateur ==========
ABSENT C:\Users\Jean Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\lx53fmpg.default\prefs.js
========== Dossier(s) ==========
SUPPRIME C:\Users\Jean Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\lx53fmpg.default\extensions\ffxtlbr@Facemoods.com
SUPPRIME Temporaires Windows: : 159
========== Fichier(s) ==========
SUPPRIME c:\program files (x86)\softonic.france\tbsoft.dll
ABSENT File: c:\program files (x86)\softonic.france\tbsoft.dll
SUPPRIME Temporaires Windows: : 326
========== Tache planifiée ==========
SUPPRIME Task: {95F30A85-F457-47FE-9373-5F7D2A5E2FAD}
========== Récapitulatif ==========
9 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
1 : Tache planifiée
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan

jep- Actif

-

Nombre de messages: 255
Age: 58
Localisation: oise
Date d'inscription: 25/09/2010
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Refais un ZHPDiag et poste moi le lien vers le rapport.
_________________
Helper - Diplômée de Helper-Formation


Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
voici le rapport
bonne reception
http://www.cijoint.fr/cjlink.php?file=cj201106/cij4vSsshe.txt
bonne reception
http://www.cijoint.fr/cjlink.php?file=cj201106/cij4vSsshe.txt

jep- Actif

-

Nombre de messages: 255
Age: 58
Localisation: oise
Date d'inscription: 25/09/2010
Re: [Pris en charge par Elowen] Diverses infections [Résolu]
Il reste encore des éléments à supprimer :
• Copie les lignes suivantes :
--------------------------------------
O2 - BHO: Softonic.France Toolbar [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (...) -- C:\Program Files (x86)\Softonic.France\tbSoft.dll (.not file.)
O42 - Logiciel: Softonic.France Toolbar - (.Softonic.France.) [HKLM][64Bits] -- Softonic.France Toolbar => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Softonic_France]
O43 - CFD: 18/06/2011 - 17:55:38 - [223470] ----D- C:\Program Files (x86)\Softonic.France => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Softonic_France]
---------------------------------------
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le
• Clique sur le bouton GO pour lancer le nettoyage
• Copie/colle la totalité du rapport dans ta prochaine réponse.
_________________
Helper - Diplômée de Helper-Formation


Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Page 1 sur 2 • 1, 2 
Sujets similaires» Acheteurs d'Ebay/Delcampe que l'on vous suggère d'éviter : éléments pris en considération
» [Résolu] Utilisation du composant ComboBox
» [Résolu] Infos pour créer un serveur Ragnarok
» [Pris en charge par Elowen] Diverses infections [Résolu]
» [Pris en charge par Elowen] Diverses infections et BSOD
» [Résolu] Utilisation du composant ComboBox
» [Résolu] Infos pour créer un serveur Ragnarok
» [Pris en charge par Elowen] Diverses infections [Résolu]
» [Pris en charge par Elowen] Diverses infections et BSOD
Communauté Windows 7 et Windows Vista :: Désinfection du PC :: Aide à la désinfection - analyses de rapports
Page 1 sur 2
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
Portail
Accueil
FAQ
Rechercher
S'enregistrer
Connexion
pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%