FORUM CHEZ... MAYA ! Index du Forum FORUM CHEZ... MAYA !
www.chezmaya.com
 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Ordi très lent..... Pour G225 ou Mario

 
Poster un nouveau sujet   Répondre au sujet    FORUM CHEZ... MAYA ! Index du Forum -> FORUM INFORMATIQUE
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Ven Mai 04, 2012 1:13 pm    Sujet du message: Ordi très lent..... Pour G225 ou Mario Répondre en citant

Bonjour, j'ai du mal a ouvrir les pages c'est très long où le sablier se met à tourner et je ne peux accéder aux pages web ou a mes programmes. Il y a 2 ans a peu près G225 vous m'aviez fait télerchargé ... mais je ne me souviens plus quoi et vous m'aviez fait faire des manips d'après les résultats trouvés et cela avait bien réussi.
Merci de votre aide
Bonne fin de semaine
Mimie17
_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
G225



Inscrit le: 08 Déc 2006
Messages: 7801
Localisation: Saint-Jean-sur-Richelieu

MessagePosté le: Ven Mai 04, 2012 2:28 pm    Sujet du message: Répondre en citant

Salut,

Télécharger le logiciel suivant: Malwarebytes' Anti-Malware (Gratuit) (Windows 2K et + 32/64 bits)


http://www.malwarebytes.org/products/malwarebytes_free


Une fois installé lorsques que vous allez démarrer le logiciel il va demander de ce mettre à jour et cliquer "ok".

Vous pouvez refuser si vous voulez d'essayer la version pro. LA version gratuite est suffisante.

Sinon cliquer sur l'onglet "mise à jour" et sur "Recherche de mise à jour" pour la version gratuite avant chaque scan.

Dans l'onglet "Recherche" ,Vérifier que c'est bien "Exécuter un examen complet" qui est coché et appuyer le bouton "Rechercher".

Quand il aura fini cliquer sur "ok".

Vous allez maintenant être de retour à l'écran principal de la recherche. Cliquer sur "Afficher les résultats".
Maintenant vous allez voir le résultat avec les fichiers infectés.

Cliquer ensuite "Supprimer la Selection" et une fois terminée, il va ouvrir le "Bloc note" avec le résultat du travail.

Pour me copier/coller les log dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".


Ensuite pour nettoyé les toolbars:


Téléchargement d' AdwCleaner (Windows XP/Vista/7 32/64 bits)


http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

et mettre le fichier sur le Bureau.

Séléctionner l'option "recherche" et quand il a terminée et trouvé des choses vous cliquer sur l'option "suppression" pour supprimer le tout.

Le scan terminée, une fenêtre va s'ouvrir dans le "bloc note". Je veux le log du scan "suppression".


Pour me copier/coller les log dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".


Ensuite faire un scan ici en ligne pour les virus: http://go.eset.com/us/online-scanner/

Et me copier/coller le log qui est ici: C:\Program Files\EsetOnlineScanner\log.txt


Finir en mettent un log pour voir s'il reste quelque chose:

Télécharger: ZHPDiag (Windows XP/Vista/7 32/64 bits)


http://telechargement.zebulon.fr/telecharger-zhpdiag.html


L'installer et cocher: Créer une icône sur le bureau"

Cliquer droit et "Exécuter en tant qu'administrateur" pour Windows Vista et 7 sur ZHPDiag sur le bureau ensuite cliquer sur la loupe en haut à gauche.

Cela peut-être long.

Quand le scan sera terminé, cliquer sur l'icône en forme de disquette et enregistrer le fichier (ZHPDiag.txt) sur le bureau. Vous mettrez votre fichier "ZHPDiag.txt" sur un site de dépôt de fichier, tel que http://cjoint.com/ et, dans votre prochaine réponse, vous me donnerez le lien pour aller le chercher.
_________________
Sécurisez votre routeur sans fil, logiciels & tutoriel et plus: ici

Passez votre Anti-Spyware & Anti-Virus chaque semaine.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Dim Mai 06, 2012 2:08 am    Sujet du message: Répondre en citant

Bonjour G225, merci de m'avoir répondu, je serai absente jusqu'a Mercredi. Je vais télécharger tout ce que vous m'indiquez et vous metterez les rapports. Bon Dimanche
Mimie17
_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Mer Mai 09, 2012 8:59 am    Sujet du message: Répondre en citant

re-bonjour G225, je suis de retour je vous mets mes trois premiers logos.

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.01.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18372
HP_Propriétaire :: LEMONON [administrateur]

07/05/2012 08:14:41
mbam-log-2012-05-07 (08-14-41).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 550536
Temps écoulé: 13 heure(s), 4 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCR\Interface\{77777777-7777-7777-7777-770077227758} (Adware.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (Adware.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


# AdwCleaner v1.605 - Rapport créé le 08/05/2012 à 06:58:13
# Mis à jour le 05/05/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - LEMONON
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Babylon
Supprimé au redémarrage : C:\Documents and Settings\HP_Propriétaire\Application Data\Complitly
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\kprjitej.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\kprjitej.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Program Files\Complitly

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask&Record
Clé Supprimée : HKCU\Software\blekkotb
Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioSearch
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioSearch.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E908B145-C847-4E85-B315-07E2E70DECF8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18372

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=acdb04260000000000000013d3d7512d --> hxxp://www.google.fr

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\kprjitej.default\prefs.js

C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\kprjitej.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\kprjitej.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5572 octets] - [08/12/2011 16:43:57]
AdwCleaner[S1].txt - [5784 octets] - [08/12/2011 16:44:24]
AdwCleaner[R2].txt - [8137 octets] - [08/05/2012 06:57:00]
AdwCleaner[S2].txt - [8309 octets] - [08/05/2012 06:58:13]

########## EOF - C:\AdwCleaner[S2].txt - [8437 octets] ##########


ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# IEXPLORE.EXE=8.00.6001.18372 (longhorn_ie8_rc1(wmbla).090115-0053)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=a919ccaaa21a2240ae3c1aa6d89030d1
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-03-17 05:35:25
# local_time=2010-03-17 06:35:25 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 50108 50108 0 0
# compatibility_mode=768 16777215 100 0 54613505 54613505 0 0
# compatibility_mode=1280 16777175 100 0 15124862 15124862 0 0
# compatibility_mode=7937 16777214 0 25 82436442 82436442 0 0
# compatibility_mode=8192 67108863 100 0 4743 4743 0 0
# scanned=350744
# found=6
# cleaned=6
# scan_time=34247
C:\Program Files\BitTorrent Fastest Tool\BitP.exe Win32/Adware.Mobis application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe une variante de Win32/Adware.ADON application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1192\A0313110.exe Win32/Adware.Mobis application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1192\A0313113.exe une variante de Win32/Adware.ADON application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
K:\incredimail_install.exe une variante probable de Win32/TrojanDownloader.Agent cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
K:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1192\A0313116.exe une variante probable de Win32/TrojanDownloader.Agent cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C


Maintenant j'ai un problème pour vous mettre le résultat car j'ai trois raccourci qui se sont mis sur le bureau et je ne sais lequel je dois faire un clic droit
Ci-joint capture écran avec les 3 raccourcis

Merci beaucoup de votre aide
Mimie17
_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
G225



Inscrit le: 08 Déc 2006
Messages: 7801
Localisation: Saint-Jean-sur-Richelieu

MessagePosté le: Mer Mai 09, 2012 9:53 am    Sujet du message: Répondre en citant

Cliquer sur ZHPDiag sur le bureau ensuite cliquer sur la loupe en haut à gauche.

Quand le scan sera terminé, cliquer sur l'icône en forme de disquette et enregistrer le fichier (ZHPDiag.txt) sur le bureau. Vous mettrez votre fichier "ZHPDiag.txt" sur un site de dépôt de fichier, tel que http://cjoint.com/ et, dans votre prochaine réponse, vous me donnerez le lien pour aller le chercher.
_________________
Sécurisez votre routeur sans fil, logiciels & tutoriel et plus: ici

Passez votre Anti-Spyware & Anti-Virus chaque semaine.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Jeu Mai 10, 2012 1:03 am    Sujet du message: Répondre en citant

Bonjour G225, j'ai fais le scan mais quand j'appuie sur la disquette pour enregistrer sur le bureau ça me met ceci.
Je fais enregistrer et rien ne passe

Merci
Mimie17
_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Jeu Mai 10, 2012 1:10 am    Sujet du message: Répondre en citant

mimie17 a écrit:
Bonjour G225, j'ai fais le scan mais quand j'appuie sur la disquette pour enregistrer sur le bureau ça me met ceci.
Je fais enregistrer et rien ne passe


Merci
Mimie17

_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Jeu Mai 10, 2012 1:35 am    Sujet du message: Répondre en citant

Re bonjour, je viens de trouver le scan il était sur C.
Je vous mets le lien où vous pourrez aller le chercher.
http://cjoint.com/?BEkiCJL4X2P
Merci
Mimie17
_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
G225



Inscrit le: 08 Déc 2006
Messages: 7801
Localisation: Saint-Jean-sur-Richelieu

MessagePosté le: Jeu Mai 10, 2012 3:20 am    Sujet du message: Répondre en citant

Très très infecté...

Désinstaller Ad-Aware de Lavasoft.

On commence: Instruction en dessous...

PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
O2 - BHO: Updater For Spam Free Search Bar - {20a0be68-8fd9-4539-8712-ce3d1c1fdfc6} . (.Visicom Media - Spam Free Search Bar Security Helper.) -- C:\Program Files\blekkotb\auxi\blekkoAu.dll => Infection BT (Adware.IMBooster)
O2 - BHO: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} . (.Pas de propriétaire - Spam Free Search Bar Link Library.) -- C:\Program Files\blekkotb\blekkoDx.dll => Infection BT (Adware.IMBooster)
O3 - Toolbar: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} . (.Pas de propriétaire - Spam Free Search Bar Link Library.) -- C:\Program Files\blekkotb\blekkoDx.dll => Infection BT (Adware.IMBooster)
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab => Infection Diverse
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AE617A6D918AF821.job => Infection LOP (Possible)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job => Infection Rogue (Rogue.HDDDoctor)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job => Infection Diverse (P2P.Worm)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job => Infection Diverse (P2P.Worm)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job => Infection Diverse (P2P.Worm)
O42 - Logiciel: BitTorrent Fastest Tool - (.Pas de propriétaire.) [HKLM] -- BitTorrent Fastest Tool => Infection LOP
O42 - Logiciel: Spam Free Search Bar - (.Visicom Media Inc..) [HKLM] -- blekkotb => Infection BT (Adware.IMBooster)
O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- iMesh => Infection PUP (PUP.iMesh)
O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763} => Infection PUP (PUP.iMesh)
[HKCU\Software\iMesh] => Infection PUP (PUP.iMesh)
[HKLM\Software\TENCENT] => Infection BT (Adware.TencentAddressBar)
[HKLM\Software\iMeshMediabarTb] => Infection PUP (PUP.iMesh)
O43 - CFD: 17/03/2010 - 10:34:37 - [0,156] ----D C:\Program Files\BitTorrent Fastest Tool => Infection LOP
O43 - CFD: 08/04/2012 - 19:35:09 - [4,265] ----D C:\Program Files\blekkotb => Infection BT (Adware.IMBooster)
O43 - CFD: 06/05/2008 - 17:38:51 - [0] ----D C:\Program Files\Circle Developement => Infection LOP (Trojan.Lop.H)
O43 - CFD: 09/07/2011 - 15:30:04 - [60,065] ----D C:\Program Files\iMesh Applications => Infection PUP (PUP.iMesh)
O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe => Infection PUP (PUP.iMesh)
O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe => Infection PUP (PUP.iMesh)
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD21} [DefaultScope] - (Web Search) - http://search.imesh.com => Infection PUP (PUP.iMesh)
C:\Program Files\Circle Developement => Infection LOP (Trojan.Lop.H)
C:\Program Files\iMesh Applications => Infection PUP (PUP.iMesh)
C:\Program Files\blekkotb => Infection BT (Adware.IMBooster)

SCRIPT DE DESINFECTION (Base de Registres)
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20a0be68-8fd9-4539-8712-ce3d1c1fdfc6}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{20a0be68-8fd9-4539-8712-ce3d1c1fdfc6}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26c9e18c-3717-4be1-a225-04e4471f5b6e}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{26c9e18c-3717-4be1-a225-04e4471f5b6e}]
[-HKEY_CLASSES_ROOT\CLSID\{26c9e18c-3717-4be1-a225-04e4471f5b6e}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26c9e18c-3717-4be1-a225-04e4471f5b6e}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{26c9e18c-3717-4be1-a225-04e4471f5b6e}"=-
[-[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\]{A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9}]

SCRIPT DE SUPPRESSION DE FICHIER
c:\program files\blekkotb\auxi\blekkoau.dll
c:\program files\blekkotb\blekkodx.dll

PROCESSUS SUPERFLU DU SYSTEME
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] Clé orpheline => Orphean Key not necessary
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] Clé orpheline => Orphean Key not necessary
O8 - Extra context menu item: Translate Page - (.not file.) - http:\\www.geocities.com\mockba80\translate1.0.txt => Fichier absent
O23 - Service: Lavasoft Ad-Aware Service (aawservice) . (.Lavasoft - Ad-Aware Service.) - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe => Lavasoft AB%Ad-Aware 2007
O41 - Driver: (InCDPass) . (. - .) - C:\WINDOWS\system32\drivers\InCDPass.sys (.not file.) => Fichier absent
O41 - Driver: (InCDRm) . (. - .) - C:\WINDOWS\system32\drivers\InCDRm.sys (.not file.) => Fichier absent
O42 - Logiciel: Complitly - (.Complitly.) [HKLM] -- {4FFBB818-B13C-11E0-931D-B2664824019B}_is1
[HKCU\Software\MGS]
O51 - MPSK:{27863286-80a0-11e0-8396-0013d3d7512d}\AutoRun\command. (...) -- F:\KODAK_Software_Downloader.exe (.not file.) => Fichier absent
O69 - SBI: SearchScopes [HKCU] {DAFFF59C-6252-469C-87E9-AF5E4C610C19} - (Dealio Search) - http://www.dealio.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BDE64A7-C81A-4D40-A45C-36181862EBF8} - (Dealio Search) - http://www.dealio.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BDE64A7-C81A-4D40-A45C-36181862EBF8} - (Dealio Search) - http://www.dealio.com
SS - | Auto 05/06/2008 611664 | (aawservice) . (.Lavasoft.) - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe => Lavasoft AB%Ad-Aware 2007

TOOLBAR INUTILE (Navigateur internet)
O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Multi_Media\tbMult.dll
O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Multi_Media\tbMult.dll
O42 - Logiciel: Ask & Record Toolbar 4.01 - (.Applian Technologies Inc..) [HKLM] -- Ask & Record Toolbar4.01 => Toolbar.Ask & Record
O42 - Logiciel: Multi Media Toolbar - (.Pas de propriétaire.) [HKLM] -- Multi Media Toolbar => Multi Media Toolbar
[HKCU\Software\AppDataLow\AskBarFr] => Toolbar.Ask
[HKCU\Software\AskBarFr] => Toolbar.Ask
[HKCU\Software\Incredibar] => Toolbar.Conduit
[HKCU\Software\Multi_Media] => Toolbar.Conduit
[HKLM\Software\AskBarFr] => Toolbar.Ask
[HKLM\Software\Incredibar] => Toolbar.Conduit
[HKLM\Software\Multi_Media] => Toolbar.Conduit
O43 - CFD: 11/09/2007 - 10:28:12 - [0] ----D C:\Program Files\IncrediBar => Toolbar.Conduit


Méthode de nettoyage avec ZHPFix :

1. Ferme toutes les applications ouvertes

2. Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau

Sous Vista et Windows 7 : il faut lancer le fichier par clique-droit et Exécuter en tant qu'administrateur

3. Clique sur "H" bleu.

4. Copier les lignes ci haut ou ceux du fichier que j'ai join au nom de votre nickname si c'est trop gros pour le forum.

5. Positionner le curseur dans la zone blanche vide de ZHPFix, puis cliquer-droit et Coller.

6. Vérifier que toutes les lignes du copier-coller sont présente sans rien d'autre.

7 Cliquer sur "OK", sur "Tous" puis sur "Nettoyer"

8. Valide par Oui la désinstallation des programmes si demandé.

9. Soyer patient et laisser le temps à l'outil de travailler. Si un redémarrage est demandé, accepte et redémarre le PC

10. Le rapport ZHPFixReport.txt s'affiche automatiquement et il est dans C:\ZHP\ZHPFix.txt ou sur le bureau.
_________________
Sécurisez votre routeur sans fil, logiciels & tutoriel et plus: ici

Passez votre Anti-Spyware & Anti-Virus chaque semaine.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Jeu Mai 10, 2012 8:57 am    Sujet du message: Répondre en citant

merci G225 de prendre sur votre temps pour m'aider enfin je parle pour tout le monde de nous aider.
J'ai désinstallé Ad-Aware de Lavasoft

J'ai fais le nettoyage avec ZHPFix .
Voici le lien j'ose espérer que j'ai tout compris .
Bonne fin d'après-midi
Mimie17
http://cjoint.com/?BEkpUsTh0Uv
_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
G225



Inscrit le: 08 Déc 2006
Messages: 7801
Localisation: Saint-Jean-sur-Richelieu

MessagePosté le: Jeu Mai 10, 2012 12:00 pm    Sujet du message: Répondre en citant

Parfait, Refaire un nouveau ZHPDIAG.
_________________
Sécurisez votre routeur sans fil, logiciels & tutoriel et plus: ici

Passez votre Anti-Spyware & Anti-Virus chaque semaine.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
mimie17



Inscrit le: 06 Nov 2004
Messages: 705
Localisation: France

MessagePosté le: Ven Mai 11, 2012 1:25 am    Sujet du message: Répondre en citant

Bonjour G225, je vous mets le lien du rapport ZhpDiag
http://cjoint.com/?BEliuA1PQDB
Bonne journée
Mimie17
_________________
XpPk3edit Fam-HPPavillon IntelR Celeron R-CPU280-099RAM
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
G225



Inscrit le: 08 Déc 2006
Messages: 7801
Localisation: Saint-Jean-sur-Richelieu

MessagePosté le: Ven Mai 11, 2012 6:53 pm    Sujet du message: Répondre en citant

PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
[HKLM\Software\iMesh] => Infection PUP (PUP.iMesh)
O42 - Logiciel: Barre d'outils Ask pour Internet Explorer - (.Ask.com.) [HKLM] -- Barre d'outils Ask pour Internet Explorer_is1
O43 - CFD: 23/08/2010 - 06:02:39 - [0,183] ----D C:\Documents and Settings\HP_Propriétaire\Application Data\alot => Infection BT (AdWare.Comet)
O43 - CFD: 11/11/2007 - 13:08:56 - [1,111] ----D C:\Documents and Settings\HP_Propriétaire\Application Data\BitDownload => Infection LOP (Trojan.Swizzor)
O43 - CFD: 02/04/2012 - 08:43:24 - [81,361] ----D C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\iMesh => Infection PUP (PUP.iMesh)
O43 - CFD: 10/04/2010 - 09:33:27 - [0] ----D C:\Documents and Settings\HP_Propriétaire\Menu Démarrer\Programmes\PDF => Infection Rogue (Rogue.PersonalDefender2009)
[HKLM\Software\Classes\AppID\DiscoveryHelper.DLL] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\AppID\GIFAnimator.DLL] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\AppID\iMesh.exe] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\AppID\IMTrProgress.DLL] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\AppID\IMWeb.DLL] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\AppID\WMHelper.DLL] => Infection PUP (PUP.BearShare)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh] => Infection PUP (PUP.iMesh)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\iMesh.AudioCD] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\iMesh.Device] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\iMesh.file] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\iMeshIEHelper.DNSGuard] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\imweb.imwebcontrol] => Infection PUP (PUP.iMesh)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}] => Infection PUP (BearShare)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{26c9e18c-3717-4be1-a225-04e4471f5b6e}] => Infection BT (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{26c9e18c-3717-4be1-a225-04e4471f5b6e}] => Infection BT (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}] => Infection PUP (BearShare)
[HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}] => Infection PUP (BearShare)
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] => Infection PUP (BearShare)
[HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}] => Infection PUP (BearShare)
[HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}] => Infection PUP (BearShare)
[HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}] => Infection PUP (BearShare)
[HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}] => Infection PUP (BearShare)
[HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] => Infection PUP (BearShare)
[HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] => Infection PUP (BearShare)
[HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}] => Infection PUP (PUP.BearShare)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}] => Infection PUP (BearShare)
[HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}] => Infection PUP (PUP.BearShare)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}] => Infection PUP (PUP.BearShare)
[HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}] => Infection PUP (PUP.iMesh)
[HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}] => Infection PUP (PUP.iMesh)
C:\Documents and Settings\HP_Propriétaire\Application Data\alot => Infection BT (AdWare.Comet)
C:\Documents and Settings\HP_Propriétaire\Application Data\BitDownload => Infection LOP (Trojan.Swizzor)
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\iMesh => Infection PUP (PUP.iMesh)

TOOLBAR INUTILE (Navigateur internet)
O43 - CFD: 10/09/2007 - 20:43:49 - [0,372] ----D C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\IncrediBar => Toolbar.Conduit
O43 - CFD: 19/11/2011 - 08:17:30 - [5,076] ----D C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\IncrediMail_MediaBar_Francais_2 => Toolbar.Conduit
[HKLM\Software\Classes\toolband.easyhidebtn] => Toolbar.Agent
[HKLM\Software\Classes\toolband.easyhidebtn.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.skypeiehelper] => Toolbar.Agent
[HKLM\Software\Classes\toolband.skypeiehelper.1] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06663B51-0D73-4f9f-BCC5-4AA941470AFD}] => Pando P2P Toolbar
[HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}] => Toolbar.Agent
[HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}] => Toolbar.BearShare
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\IncrediMail_MediaBar_Francais_2 => Toolbar.Conduit

Méthode de nettoyage avec ZHPFix :

1. Ferme toutes les applications ouvertes

2. Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau

Sous Vista et Windows 7 : il faut lancer le fichier par clique-droit et Exécuter en tant qu'administrateur

3. Clique sur "H" bleu.

4. Copier les lignes ci haut ou ceux du fichier que j'ai join au nom de votre nickname si c'est trop gros pour le forum.

5. Positionner le curseur dans la zone blanche vide de ZHPFix, puis cliquer-droit et Coller.

6. Vérifier que toutes les lignes du copier-coller sont présente sans rien d'autre.

7 Cliquer sur "OK", sur "Tous" puis sur "Nettoyer"

8. Valide par Oui la désinstallation des programmes si demandé.

9. Soyer patient et laisser le temps à l'outil de travailler. Si un redémarrage est demandé, accepte et redémarre le PC

10. Le rapport ZHPFixReport.txt s'affiche automatiquement et il est dans C:\ZHP\ZHPFix.txt ou sur le bureau.

Prendre ceci pour désinstaller tout les anciennes version de java car vous en avez beaucoup: http://sourceforge.net/projects/javara/
_________________
Sécurisez votre routeur sans fil, logiciels & tutoriel et plus: ici

Passez votre Anti-Spyware & Anti-Virus chaque semaine.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    FORUM CHEZ... MAYA ! Index du Forum -> FORUM INFORMATIQUE
Toutes les heures sont au format GMT - 5 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous pouvez éditer vos messages dans ce forum
Vous pouvez supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Powered by phpBB © 2001 - 2005 phpBB Group
Theme ACID v. 2.0.18 par HEDONISM
Traduction par : phpBB-fr.com