Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

gabpath est il encore la??? je ne sais pas comment voir

 

1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

gabpath est il encore la??? je ne sais pas comment voir

Prévenir les modérateurs en cas d'abus 
gabb92
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 10:08:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 voila j'ai un pc qui est reste sans anti virus depuis aout
 entre temps j'ai telechargé des choses gratuite puis internet explorer a cesse de fonctionner correctement il se coupait tout le temps en disant ca repond pas ou la fenetre s'est fermee inopinement..... j'ai mis google chrome ca marche tres bien

 ensuite jai desinstallé des tas de choses avec ccleaner et dans le menu demarrer desinstaller un programme, gabpath est arrivé avec le meme message "would you like to unistall gabpath"" et quand je met non la fenetre revient sans cesse alors je me rends compte que mon mari n'avait pas d'antivirus alors j'ai mis avast! qui m'a trouve des tas de virus que jai supprimé, mais gabpath ca ne le supprimait pas alors que c'etait le but recherché ca ne marchait pas

 un soir je par dans ccleaner et je vois gabpath avec l'otion masquer ou enlever alors  jai coché mais 5 minutes apres la petite fenetre avec la meme question s'est affiché et jai autoriser et jai aussi autorisé le parefeu je crois. en autorisant je pensai que avast allait le chasser mais non aucune alerte alors que c'etait une tres forte menace soit disant donc j'ai raconté ma vie mais vu que je ne suis pas pro

 jai l'impression que le demarrage de mon ordi est plus long et ca me met windows ne s'est pas fermé correctement a chaque fois alors que je fait bien attention et jai peur d'avoir laisser enter un espion maintenant
 que doit je faire  :hello:  :hello:
 la je viens de telecharger ad aware gratuiten allant sur un site pour me renseigner
 jai besoin de conseil avant de l'installer :jap:  :jap:  :jap:

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 10:22:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  
 Bien lire et faire toutes les procédures en n'omettant rien


 Utilise ce logiciel de diagnostic :

 • Télécharge ZHPDiag (de Nicolas Coolman)
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

 Utilise Cjoint.com pour poster en lien ton rapport :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Dans ta prochaine réponse, faire un copié/collé du lien qui est devant... Le lien a été créé:

 [:blue_fire:9] Il faut IMPERATIVEMENT héberger  le rapport via Cjoint comme demandé,sinon il ne passera pas entièrement sur le forum [:blue_fire:9]

 Aide et Tuto : http://alabien.forumactif.net/ [...] g-t194.htm


---------------
Toolbars, c'est pas obligatoire!
(Publicité)
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 10:40:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ca met impossible d'executer le fichier
 c: programfiles (x86)ZHPDIAG ZHPdiag.exe
 create procress a echoué code 740
 l'operation necessite une elevation
 en clair c'est du chinois pour moi

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 10:42:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu dois être sous Vista ou W7
 clic droit -> exécuter en tant qu'administrateur


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 10:43:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

marc64 a écrit :

tu dois être sous vista ou w7
 clic droit -> exécuter en tant qu'administrateur
 




 je le retelecharge??? oui je suis sous windows 7

(Publicité)
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 10:45:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

gabb92 a écrit :

 



 je le retelecharge??? oui je suis sous windows 7
 




 ca y est j'ai reussi je clic sur la loupe

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 10:51:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 11:09:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'est bon  :)
 aucune trace de gabpath

 



would you like to unistall gabpath



 en français ,ça donne "Souhaitez-vous désinstaller gabpath"

 



un soir je par dans ccleaner et je vois gabpath avec l'otion masquer ou enlever alors jai coché mais 5 minutes apres la petite fenetre avec la meme question s'est affiché et jai autoriser



 tu l'as donc supprimer  :)

 par contre ,tu as d'autres infections  :/  

 • Télécharge et installe AD-Remover (de C_XX) sur ton Bureau.
  :!: Déconnecte toi et ferme toutes les applications en cours :!:

 • Double-clique sur l'icône AD-Remover
 ** Pour Vista ou W7 : clique droit    " Exécuter en tant qu'administrateur

 • Au menu principal, clique sur "Nettoyer"
 • Confirme le lancement de l'analyse et laisse l'outil travailler
 • Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


---------------
Toolbars, c'est pas obligatoire!
(Publicité)
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 11:18:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu peut me faire un bref resumé avec tout ce que tu as trouvé avec quelque noms pour que je comprenne mieux ce qui infecte mon pc??
 s'il te plait??? :jap:   :jap:

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 11:25:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai telechargé ad remover mais quand je clic droit rien ne se passe et quand j'execute rien ne se lance

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 11:25:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ce sont des traces d'infection
 Adware.PriceGong
 Everest Poker
 Ask.com    
 etc...


---------------
Toolbars, c'est pas obligatoire!
(Publicité)
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 11:29:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok
 je ne trouve pas ad remover pourtant ils disent enregistrer avant et je l'ai fait c'est un fichier 14 ko
 je doit recommencer??

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 11:34:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu l'as bien enregistré sur le bureau ?


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 11:41:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ben je sais pas quand je clic sur telecharger ca me met en bas a gauche une petite fenetre qui me dit ce fichier peut endommager l'ordi voulez vous enregistrer ou annuler ?
 je clic sur enregistrer ca charge et ca met executer et quand je clic rien ne se passe

(Publicité)
marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 11:47:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
laisse tomber pour l'instant


 
 
  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

 
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

 
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

 
  •  Sélectionne tout tes disques locaux et amovibles et clique sur "Lancer l'examen"

 
  • L'analyse peut durer un bon moment.....

 
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

 
  • [:blue_fire:9]  Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

 
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

  * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


 ******************************

 ensuite refais une analyse ZHPDiag et poste le rapport (toujours par Cjoint),stp


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 12:09:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

marc64 a écrit :

laisse tomber pour l'instant
 
 
 
  • tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

 
  • fais la mise à jour du logiciel (elle se fait normalement à l'installation)

 
  • lance une analyse complète en cliquant sur "exécuter un examen complet"

 
  •  sélectionne tout tes disques locaux et amovibles et clique sur "lancer l'examen"

 
  • l'analyse peut durer un bon moment.....

 
  • une fois l'analyse terminée, clique sur "ok" puis sur "afficher les résultats"

 
  • [:blue_fire:9]  vérifie que tout est bien coché et clique sur "supprimer la sélection" => et ensuite sur "ok"

 
  • un rapport va s'ouvrir dans le bloc note... fais un copié/collé du rapport dans ta prochaine réponse sur le forum

 * il se pourrait que certains fichiers devront être supprimés au redémarrage du pc... fais le en cliquant sur "oui" à la question posée


 ******************************

 ensuite refais une analyse zhpdiag et poste le rapport (toujours par cjoint),stp
 




 ok je vais faire ca

 au fait le message que gabpath affichait etait
 "Files required by Gabpath have been removed, Would you like to reinsall the missing files"

 rien a voir avec ce que jai ecrit precedemment
 et jai tout autoriser
 c'estgrave  et je pense que jai masqué avec ccleaner

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 12:37:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'est en cours pour le moment y 4 infections pour 60000 elements analyseés
 euh.... 5 maintenant c'est en cours ca va pas tarder j'espere...... :whistle:  :whistle:

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 12:43:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'est passé a 16 ben dis donc et pourquoi avast ne vois rien???
 pourtant je fais des scan avec avast quand je rentre tout les jours depuis que je l'ai

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 13:41:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila la reponse de malware


 Malwarebytes' Anti-Malware 1.46
 www.malwarebytes.org

 Version de la base de données: 5204

 Windows 6.1.7600
 Internet Explorer 8.0.7600.16385

 28/11/2010 13:39:12
 mbam-log-2010-11-28 (13-39-12).txt

 Type d'examen: Examen complet (C:\|D:\|E:\|)
 Elément(s) analysé(s): 248643
 Temps écoulé: 52 minute(s), 27 seconde(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 14
 Valeur(s) du Registre infectée(s): 3
 Elément(s) de données du Registre infecté(s): 2
 Dossier(s) infecté(s): 1
 Fichier(s) infecté(s): 4

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Settings\{8b2c7c9d-716d-4e​9e-9358-b9c80a81b7ed} (Adware.Adparatus) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Stats\{8b2c7c9d-716d-4e9e-​9358-b9c80a81b7ed} (Adware.Adparatus) -> Quarantined and deleted successfully.
 HKEY_CLASSES_ROOT\CLSID\{54cb9​01e-bf8c-48a5-8d88-09c8a7f24fc​9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Settings\{54cb901e-bf8c-48​a5-8d88-09c8a7f24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Stats\{54cb901e-bf8c-48a5-​8d88-09c8a7f24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\{54cb901e-bf8c-48a5​-8d88-09c8a7f24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_CLASSES_ROOT\CLSID\{54cb9​01f-bf8c-48a5-8d88-09c8a7f24fc​9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Settings\{54cb901f-bf8c-48​a5-8d88-09c8a7f24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Stats\{54cb901f-bf8c-48a5-​8d88-09c8a7f24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{54cb901f-bf8c-48a5-8d​88-09c8a7f24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\Software\App​DataLow\Software\MarketPrecisi​on (Adware.Adparatus) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Internet Settings\ZoneMap\Domains\chatf​lirty.com (Trojan.SearchPage) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Qu​estBrowser (Adware.QuestBrowser) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\QuestBr​owser Service (Adware.QuestBrowser) -> Quarantined and deleted successfully.

 Valeur(s) du Registre infectée(s):
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\Toolbar\WebBrowser\{5​4cb901e-bf8c-48a5-8d88-09c8a7f​24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\Toolbar\{54cb901e-bf8​c-48a5-8d88-09c8a7f24fc9} (Adware.Mirar) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\New Windows\Allow\*.chatflirty.com (Trojan.SearchPage) -> Quarantined and deleted successfully.

 Elément(s) de données du Registre infecté(s):
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.tangosearch.com/?u​seie5=1&q=) Good: (http://www.google.com) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.tangosearch.com/?u​seie5=1&q=) Good: (http://www.google.com) -> Quarantined and deleted successfully.

 Dossier(s) infecté(s):
 C:\ProgramData\QuestBrowser (Adware.QuestBrowser) -> Quarantined and deleted successfully.

 Fichier(s) infecté(s):
 C:\Users\Abdel\Downloads\vlcpl​ayer.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Abdel\Music\abdel\vlc​player.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Windows\System32\7e78.dll (Adware.Mirar) -> Quarantined and deleted successfully.
 C:\Windows\SysWOW64\7e78.dll (Adware.Mirar) -> Quarantined and deleted successfully.

 il y avai 24 element infecté

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 13:52:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voila pour zhp diag

 http://cjoint.com/?0lCnZsCZayl

 j'espere que tout va rentrer dans l'ordre ;)  ;)

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 17:27:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok ,vide la quarantaine de Malwarebytes

 réessaie le nettoyage avec Ad Remover
 si cela ne fonctionne toujours pas ,nous procèderons autrement


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 17:59:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ca y est j'ai reussi ad remover

 voici le rapport

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 11/11/10 à 11:40
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:49:27 le 28/11/2010, Mode normal

 Microsoft Windows 7 Édition Familiale Premium   (X64)
 Abdel@ABDEL-PC (ASUSTeK Computer Inc. K70AD)
 
 ============== ACTION(S) ==============


 Fichier supprimé: C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Navigateur OfferBox.lnk
 Fichier supprimé: C:\Users\Abdel\AppData\Roaming​\Mozilla\FireFox\Profiles\j1ca​8ri1.default\searchplugins\che​rche.xml
 Dossier supprimé: C:\Program Files (x86)\Ask.com
 Dossier supprimé: C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Everest Poker
 Dossier supprimé: C:\Program Files (x86)\Everest Poker
 Dossier supprimé: C:\Users\Abdel\AppData\Local\C​onduit
 Dossier supprimé: C:\Users\Abdel\AppData\LocalLo​w\Conduit
 Dossier supprimé: C:\Users\Abdel\AppData\Local\C​onduitEngine
 Dossier supprimé: C:\Users\Abdel\AppData\LocalLo​w\PriceGong
 Dossier supprimé: C:\Users\Abdel\AppData\Roaming​\OfferBox

 (!) -- Fichiers temporaires supprimés.


 Clé supprimée: HKLM\Software\OfferBox
 Clé supprimée: HKCU\Software\OfferBox
 Clé supprimée: HKCU\Software\Grand Virtual
 Clé supprimée: HKCU\Software\AppDataLow\Softw​are\PriceGong
 Clé supprimée: HKLM\Software\Microsoft\Intern​et Explorer\SearchScopes\{afdbdda​a-5d3f-42ee-b79c-185a7020515b}
 Clé supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Eve​rest Poker
 Clé supprimée: HKLM\Software\Google\Chrome\Ex​tensions\bjeikeheijdjdfjbmknpe​fojickbkmom

 Valeur supprimée: HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{3​0F9B915-B755-4826-820B-08FBA6B​D249D}
 Valeur supprimée: HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{D​4027C7F-154A-4066-A1AD-4243D81​27440}


 ============== SCAN ADDITIONNEL ==============

 ** Mozilla Firefox Version [Impossible d'obtenir la version] **

 ==============================​==========

 ** Internet Explorer Version [8.0.7600.16385] **

 [HKCU\Software\Microsoft\Intern​et Explorer\Main]
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Do404Search: 0x01000000
 Enable Browser Extensions: no
 Local Page: C:\Windows\system32\blank.htm
 Search bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Show_ToolBar: yes
 Start Page: hxxp://fr.msn.com/
 Use Search Asst: no

 [HKLM\Software\Microsoft\Intern​et Explorer\Main]
 AutoHide: yes
 Default_Page_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Enable Browser Extensions: yes
 Local Page: C:\Windows\SysWOW64\blank.htm
 Search bar: hxxp://search.msn.com/spbasic.​htm
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Start Page: hxxp://fr.msn.com/
 Use Custom Search URL: 1
 Use Search Asst: no

 [HKLM\Software\Microsoft\Intern​et Explorer\ABOUTURLS]
 Tabs: res://ieframe.dll/tabswelcome.​htm
 Blank: res://mshtml.dll/blank.htm

 ==============================​==========

 C:\Program Files (x86)\Ad-Remover\Quarantine: 60 Fichier(s)
 C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 28/11/2010 (3406 Octet(s))

 Fin à: 17:52:04, 28/11/2010
 
 ============== E.O.F ==============


 jai aussi vidé la quarantaine de malware

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 18:16:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et en meme temps tu peut me dire ce que
 c'est?? adware trojan spyware et la difference qu'il y a entre eux et pourquoi avast ne les trouve pas en scan minutieux ????

 ca m'ouvrira les yeux merci pour tout
 :)  :)
 et pour la phrase de gabpath c'etait quoi??? un virus dangereux???
 je sais je pose beaucoup de questions mais comme ca je vais essayer de ne plus vous deranger avec les conneries qu'on a mis dans notre ordi.... :D

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 18:16:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et en meme temps tu peut me dire ce que
 c'est?? adware trojan spyware et la difference qu'il y a entre eux et pourquoi avast ne les trouve pas en scan minutieux ????

 ca m'ouvrira les yeux merci pour tout
 :)  :)
 et pour la phrase de gabpath c'etait quoi??? un virus dangereux???
 je sais je pose beaucoup de questions mais comme ca je vais essayer de ne plus vous deranger avec les conneries qu'on a mis dans notre ordi.... :D

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 18:34:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
cela me semble plutôt bien se présenter  :)

 Purger les points de restauration système:
 

 Télécharge OneClick2RestorePoint

 Miroirs si non accessible :
 http://batchdhelus.open-web.fr [...] ick2RP.exe
 http://www.box.net/shared/cqcsz5m0oz

 * Double clic sur OneClick2RP pour l'exécuter (Vista/W7 Clic-droit choisir Exécuter en tant qu'administrateur )
 * Cliquer sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
 * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
 * Rends toi dans l'onglet "Autres options"
 * Dans la zone restauration système, cliquer sur le bouton nettoyer puis sur le bouton Supprimer.
 * Les points de restauration système seront purgés sauf le dernier créé.

 Ensuite avec le même outil
 Créer un nouveau point de restauration reconnaissable (ex: après désinfection)

 ******************************​**************

 Java n'est pas à jour, c'est une faille de sécurité.
 1. Tu dois en premier désinstaller l'ancienne version .
 2. Ouvre le menu "Démarrer"
 3. Clic sur panneau de configuration
 4. Rends toi à "ajout/suppression de programmes"(xp)
 ou " programmes et fonctionnalités" (Vista,W7)
 5. Sélectionne toutes les versions de java présentes et désinstalle les.

 Ou bien
 -Télécharge Javara

 6. Ensuite, télécharge et installe la nouvelle version de java (n'installe pas la barre d'outil proposée lors de l'installation)
 http://www.java.com/fr/

 ******************************​******************************​****
 puis encore une analyse ZHPDiag pour enlever des lignes inutiles  :whistle:


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 19:04:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

marc64 a écrit :

cela me semble plutôt bien se présenter  :)

 purger les points de restauration système:
 

 télécharge oneclick2restorepoint

 miroirs si non accessible :
 http://batchdhelus.open-web.fr [...] ick2rp.exe
 http://www.box.net/shared/cqcsz5m0oz

 * double clic sur oneclick2rp pour l'exécuter (vista/w7 clic-droit choisir exécuter en tant qu'administrateur )
 * cliquer sur le bouton "purger", l'outil de nettoyage de windows va s'ouvrir
 * choisis ton disque dur principal en général (c:\) ... patiente pendant le scan...
 * rends toi dans l'onglet "autres options"
 * dans la zone restauration système, cliquer sur le bouton nettoyer puis sur le bouton supprimer.
 * les points de restauration système seront purgés sauf le dernier créé.

 ensuite avec le même outil
 créer un nouveau point de restauration reconnaissable (ex: après désinfection)

 ******************************​**************

 java n'est pas à jour, c'est une faille de sécurité.
 1. tu dois en premier désinstaller l'ancienne version .
 2. ouvre le menu "démarrer"
 3. clic sur panneau de configuration
 4. rends toi à "ajout/suppression de programmes"(xp)
 ou " programmes et fonctionnalités" (vista,w7)
 5. sélectionne toutes les versions de java présentes et désinstalle les.

 ou bien
 -télécharge javara

 6. ensuite, télécharge et installe la nouvelle version de java (n'installe pas la barre d'outil proposée lors de l'installation)
 http://www.java.com/fr/

 ******************************​******************************​****
 puis encore une analyse zhpdiag pour enlever des lignes inutiles  :whistle:
 




 j'ai desinstallé java dans panneau de configuration
 et maintenant je telecharge javara???
 ou je vais sur java.com???
 jai pas compris

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 19:05:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et apres avoir appuyé sur creer ca ma mis ca
 [11/27/2010 00:19:52] RP67 - Installed iTunes
 [11/27/2010 23:04:43] RP68 - Removed iTunes
 [11/27/2010 23:34:49] RP69 - Installed iTunes
 [11/28/2010 18:58:54] RP70 - Entre une Description
 c'est bien ou pas?

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 19:06:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



et en meme temps tu peut me dire ce que
 c'est?? adware trojan spyware et la difference qu'il y a entre eux et pourquoi avast ne les trouve pas en scan minutieux ????




 plus qu'un long discours:
 http://www.pctools.com/fr/mrc/glossary/

 que ce soit un antivirus(avast) ou bien un anti spyware (Malwarebytes) chacun utilise une base de données différente pour traité ou empêcher les infections.Mais comme ces dernières sont vastes et évolutives, aucun outil ne peut les prendre toutes  en charge .
 Un antivirus sera plus généraliste
 Et un antispyware se spécialisera sur certain type d'infection
 c'est pour cela qu'il vaut mieux avoir les deux


---------------
Toolbars, c'est pas obligatoire!
marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 19:17:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
comme tu l'as désinstallé manuellement,tu vas sur:
 http://www.java.com/fr/

 



et apres avoir appuyé sur creer ca ma mis ca
 [11/27/2010 00:19:52] RP67 - Installed iTunes
 [11/27/2010 23:04:43] RP68 - Removed iTunes
 [11/27/2010 23:34:49] RP69 - Installed iTunes
 [11/28/2010 18:58:54] RP70 - Entre une Description
 c'est bien ou pas?



 oui et non ce n'est pas ce que j'attendais de cet outil  :/  mais nous verrons après le rapport ZHP


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/11/2010 à 19:22:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tiens le rapport zhp
 http://cjoint.com/?0lCtvz7hPpr

 et c'est bon j'ai mis java
 :super:

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 28/11/2010 à 19:46:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
 • Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).

• Copie les lignes suivantes :

------------------------------​---------------------
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Policies\Expl​orer] NoActiveDesktopChanges: Modified
 R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-10444​83d3352} Clé orpheline
 OPT:O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe
 OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
 OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
 OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
 OPT:O4 - HKCU\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files (x86)\CCleaner\CCleaner.exe
 OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe
 OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
 OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
 OPT:O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
 OPT:O4 - HKUS\S-1-5-21-3675289393-19021​10694-1326281979-1000\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files (x86)\CCleaner\CCleaner.exe
 O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.e​xe (.not file.)
 O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.e​xe (.not file.)
 O4 - Global Startup: C:\Users\Abdel\AppData\Roaming​\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
 O4 - Global Startup: C:\Users\Abdel\AppData\Roaming​\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
 O23 - Service:  (AFBAgent) - Clé orpheline
 O23 - Service:  (AMD External Events Utility) - Clé orpheline
 O23 - Service:  (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.ex​e
 O43 - CFD: 22/11/2010 - 22:39:26 ----D- C:\Program Files (x86)\QuestBrowser
 [HKLM\Software\EdenFlirt]
 O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED44​71BF193} - (searchs.at) - http://www.searchs.at/searchRe [...] t/&lang=En
 O69 - SBI: SearchScopes [HKCU] {E6A22B46-9180-4106-AD04-E8924​CD56DD0} - (Search) - http://www.tangosearch.com
 SR - | Auto 07/10/2010 345376 | "C:\Program Files (x86)\Bonjour\mDNSResponder.ex​e (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.ex​e

------------------------------​---------------------

• • Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)

Les lignes se collent automatiquement dans ZHPFix.

• Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

 Poste le rapport qui est  sauvegardé dans ce dossier -> ( C:\Program files\ZHPFix\ZHPFixReport.txt )


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/11/2010 à 11:42:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour!!!!!
 desole hier j'ai du m'absenter
 tiens voila le rapport zhpfix

 aWindows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Policies\Explorer]
 "NoActiveDesktop"=dword:000000​01
 "NoActiveDesktopChanges"=dword​:00000001
 "ForceActiveDesktopOn"=dword:0​0000000

 Windows Registry Editor Version 5.00

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\URLSearchHooks]
 "{CFBFAE00-17A6-11D0-99CB-00C0​4FD64497}"=""
 "{4daac69c-cba7-45e2-9bc8-1044​483d3352}"=""

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\AMD External Events Utility]
 "Type"=dword:00000010
 "Start"=dword:00000002
 "ErrorControl"=dword:00000001
 "ImagePath"=hex(2):25,00,53,00​,79,00,73,00,74,00,65,00,6d,00​,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,73,00,79,00,​73,00,74,00,65,00,6d,00,33,00,​32,00,5c,00,61,\
  00,74,00,69,00,65,00,73,00,72,​00,78,00,78,00,2e,00,65,00,78,​00,65,00,00,00
 "Group"="Event log"
 "ObjectName"="LocalSystem"

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\Bonjour Service]
 "Type"=dword:00000010
 "Start"=dword:00000002
 "ErrorControl"=dword:00000001
 "ImagePath"=hex(2):22,00,43,00​,3a,00,5c,00,50,00,72,00,6f,00​,67,00,72,00,61,00,\
  6d,00,20,00,46,00,69,00,6c,00,​65,00,73,00,20,00,28,00,78,00,​38,00,36,00,29,\
  00,5c,00,42,00,6f,00,6e,00,6a,​00,6f,00,75,00,72,00,5c,00,6d,​00,44,00,4e,00,\
  53,00,52,00,65,00,73,00,70,00,​6f,00,6e,00,64,00,65,00,72,00,​2e,00,65,00,78,\
  00,65,00,22,00,00,00
 "DisplayName"="Service Bonjour"
 "DependOnService"=hex(7):54,00​,63,00,70,00,69,00,70,00,00,00​,00,00
 "ObjectName"="LocalSystem"
 "Description"="Permet aux périphériques matériels et aux services logiciels de se configurer automatiquement sur le réseau et de se rendre publics."

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\Bonjour Service\Parameters]
 "ManageLLRouting"=dword:000000​01

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\Software\Ed​enFlirt]
 "login"="nightshop92"
 "passwd"="titi92"

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "UpdateLBPShortCut"="\"C:\\Pro​gram Files (x86)\\CyberLink\\LabelPrint\\​MUITransfer\\MUIStartMenu.exe\​" \"C:\\Program Files (x86)\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPr​int\\2.5\""
 "UpdateP2GoShortCut"="\"C:\\Pr​ogram Files (x86)\\CyberLink\\Power2Go\\MU​ITransfer\\MUIStartMenu.exe\" \"C:\\Program Files (x86)\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2G​o\\6.0\""
 "StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-St​atic\\CLIStart.exe\" MSRun"
 "HDAudDeck"="C:\\Program Files (x86)\\VIA\\VIAudioi\\VDeck\\V​Deck.exe -r"
 "HControlUser"="C:\\Program Files (x86)\\ASUS\\ATK Hotkey\\HControlUser.exe"
 "ATKOSD2"="C:\\Program Files (x86)\\ASUS\\ATKOSD2\\ATKOSD2.​exe"
 "ATKMEDIA"="C:\\Program Files (x86)\\ASUS\\ATK Media\\DMedia.exe"
 "ORAHSSSessionManager"="\"C:\\​Program Files (x86)\\Orange\\Connexion Internet Orange\\SessionManager\\Sessio​nManager.exe\""
 "Boingo Wi-Fi"="\"C:\\Program Files (x86)\\Boingo\\Boingo Wi-Fi\\Boingo.lnk\""
 @=""
 "RoxWatchTray"="\"C:\\Program Files (x86)\\Common Files\\Roxio Shared\\9.0\\SharedCOM\\RoxWat​chTray9.exe\""
 "DivXUpdate"="\"C:\\Program Files (x86)\\DivX\\DivX Update\\DivXUpdate.exe\" /CHECKNOW"
 "avast5"="\"C:\\Program Files\\Alwil Software\\Avast5\\avastUI.exe\​" /nogui"
 "Adobe ARM"="\"C:\\Program Files (x86)\\Common Files\\Adobe\\ARM\\1.0\\AdobeA​RM.exe\""
 "QuickTime Task"="\"C:\\Program Files (x86)\\QuickTime\\QTTask.exe\" -atboottime"
 "iTunesHelper"="\"C:\\Program Files (x86)\\iTunes\\iTunesHelper.ex​e\""
 "SunJavaUpdateSched"="\"C:\\Pr​ogram Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe\""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents]
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\IMAIL]
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MAPI]
 "NoChange"="1"
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MSFS]
 "Installed"="1"
 @=""

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "UpdateLBPShortCut"="\"C:\\Pro​gram Files (x86)\\CyberLink\\LabelPrint\\​MUITransfer\\MUIStartMenu.exe\​" \"C:\\Program Files (x86)\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPr​int\\2.5\""
 "UpdateP2GoShortCut"="\"C:\\Pr​ogram Files (x86)\\CyberLink\\Power2Go\\MU​ITransfer\\MUIStartMenu.exe\" \"C:\\Program Files (x86)\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2G​o\\6.0\""
 "StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-St​atic\\CLIStart.exe\" MSRun"
 "HDAudDeck"="C:\\Program Files (x86)\\VIA\\VIAudioi\\VDeck\\V​Deck.exe -r"
 "HControlUser"="C:\\Program Files (x86)\\ASUS\\ATK Hotkey\\HControlUser.exe"
 "ATKOSD2"="C:\\Program Files (x86)\\ASUS\\ATKOSD2\\ATKOSD2.​exe"
 "ATKMEDIA"="C:\\Program Files (x86)\\ASUS\\ATK Media\\DMedia.exe"
 "ORAHSSSessionManager"="\"C:\\​Program Files (x86)\\Orange\\Connexion Internet Orange\\SessionManager\\Sessio​nManager.exe\""
 "Boingo Wi-Fi"="\"C:\\Program Files (x86)\\Boingo\\Boingo Wi-Fi\\Boingo.lnk\""
 @=""
 "RoxWatchTray"="\"C:\\Program Files (x86)\\Common Files\\Roxio Shared\\9.0\\SharedCOM\\RoxWat​chTray9.exe\""
 "DivXUpdate"="\"C:\\Program Files (x86)\\DivX\\DivX Update\\DivXUpdate.exe\" /CHECKNOW"
 "avast5"="\"C:\\Program Files\\Alwil Software\\Avast5\\avastUI.exe\​" /nogui"
 "QuickTime Task"="\"C:\\Program Files (x86)\\QuickTime\\QTTask.exe\" -atboottime"
 "iTunesHelper"="\"C:\\Program Files (x86)\\iTunes\\iTunesHelper.ex​e\""
 "SunJavaUpdateSched"="\"C:\\Pr​ogram Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe\""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents]
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\IMAIL]
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MAPI]
 "NoChange"="1"
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MSFS]
 "Installed"="1"
 @=""

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "UpdateLBPShortCut"="\"C:\\Pro​gram Files (x86)\\CyberLink\\LabelPrint\\​MUITransfer\\MUIStartMenu.exe\​" \"C:\\Program Files (x86)\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPr​int\\2.5\""
 "UpdateP2GoShortCut"="\"C:\\Pr​ogram Files (x86)\\CyberLink\\Power2Go\\MU​ITransfer\\MUIStartMenu.exe\" \"C:\\Program Files (x86)\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2G​o\\6.0\""
 "StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-St​atic\\CLIStart.exe\" MSRun"
 "HDAudDeck"="C:\\Program Files (x86)\\VIA\\VIAudioi\\VDeck\\V​Deck.exe -r"
 "HControlUser"="C:\\Program Files (x86)\\ASUS\\ATK Hotkey\\HControlUser.exe"
 "ATKOSD2"="C:\\Program Files (x86)\\ASUS\\ATKOSD2\\ATKOSD2.​exe"
 "ATKMEDIA"="C:\\Program Files (x86)\\ASUS\\ATK Media\\DMedia.exe"
 "ORAHSSSessionManager"="\"C:\\​Program Files (x86)\\Orange\\Connexion Internet Orange\\SessionManager\\Sessio​nManager.exe\""
 "Boingo Wi-Fi"="\"C:\\Program Files (x86)\\Boingo\\Boingo Wi-Fi\\Boingo.lnk\""
 @=""
 "RoxWatchTray"="\"C:\\Program Files (x86)\\Common Files\\Roxio Shared\\9.0\\SharedCOM\\RoxWat​chTray9.exe\""
 "DivXUpdate"="\"C:\\Program Files (x86)\\DivX\\DivX Update\\DivXUpdate.exe\" /CHECKNOW"
 "avast5"="\"C:\\Program Files\\Alwil Software\\Avast5\\avastUI.exe\​" /nogui"
 "iTunesHelper"="\"C:\\Program Files (x86)\\iTunes\\iTunesHelper.ex​e\""
 "SunJavaUpdateSched"="\"C:\\Pr​ogram Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe\""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents]
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\IMAIL]
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MAPI]
 "NoChange"="1"
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MSFS]
 "Installed"="1"
 @=""

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "UpdateLBPShortCut"="\"C:\\Pro​gram Files (x86)\\CyberLink\\LabelPrint\\​MUITransfer\\MUIStartMenu.exe\​" \"C:\\Program Files (x86)\\CyberLink\\LabelPrint\" UpdateWithCreateOnce \"Software\\CyberLink\\LabelPr​int\\2.5\""
 "UpdateP2GoShortCut"="\"C:\\Pr​ogram Files (x86)\\CyberLink\\Power2Go\\MU​ITransfer\\MUIStartMenu.exe\" \"C:\\Program Files (x86)\\CyberLink\\Power2Go\" UpdateWithCreateOnce \"SOFTWARE\\CyberLink\\Power2G​o\\6.0\""
 "StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-St​atic\\CLIStart.exe\" MSRun"
 "HDAudDeck"="C:\\Program Files (x86)\\VIA\\VIAudioi\\VDeck\\V​Deck.exe -r"
 "HControlUser"="C:\\Program Files (x86)\\ASUS\\ATK Hotkey\\HControlUser.exe"
 "ATKOSD2"="C:\\Program Files (x86)\\ASUS\\ATKOSD2\\ATKOSD2.​exe"
 "ATKMEDIA"="C:\\Program Files (x86)\\ASUS\\ATK Media\\DMedia.exe"
 "ORAHSSSessionManager"="\"C:\\​Program Files (x86)\\Orange\\Connexion Internet Orange\\SessionManager\\Sessio​nManager.exe\""
 "Boingo Wi-Fi"="\"C:\\Program Files (x86)\\Boingo\\Boingo Wi-Fi\\Boingo.lnk\""
 @=""
 "RoxWatchTray"="\"C:\\Program Files (x86)\\Common Files\\Roxio Shared\\9.0\\SharedCOM\\RoxWat​chTray9.exe\""
 "DivXUpdate"="\"C:\\Program Files (x86)\\DivX\\DivX Update\\DivXUpdate.exe\" /CHECKNOW"
 "avast5"="\"C:\\Program Files\\Alwil Software\\Avast5\\avastUI.exe\​" /nogui"
 "SunJavaUpdateSched"="\"C:\\Pr​ogram Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe\""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents]
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\IMAIL]
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MAPI]
 "NoChange"="1"
 "Installed"="1"
 @=""

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run\OptionalComponents\MSFS]
 "Installed"="1"
 @=""

 Windows Registry Editor Version 5.00

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "MailNotifier"="C:\\Program Files (x86)\\Orange\\MailNotifier\\M​ailNotifier.exe"
 "msnmsgr"="\"C:\\Program Files (x86)\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
 "ccleaner"="\"C:\\Program Files (x86)\\CCleaner\\CCleaner.exe\​" /AUTO"

 Windows Registry Editor Version 5.00

 [HKEY_USERS\S-1-5-19\Software\M​icrosoft\Windows\CurrentVersio​n\RunOnce]
 "mctadmin"="C:\\Windows\\Syste​m32\\mctadmin.exe"

 Windows Registry Editor Version 5.00

 [HKEY_USERS\S-1-5-20\Software\M​icrosoft\Windows\CurrentVersio​n\RunOnce]
 "mctadmin"="C:\\Windows\\Syste​m32\\mctadmin.exe"

 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\AFBAgen​t]
 "Type"=dword:00000010
 "Start"=dword:00000002
 "ErrorControl"=dword:00000001
 "ImagePath"=hex(2):22,00,43,00​,3a,00,5c,00,57,00,69,00,6e,00​,64,00,6f,00,77,00,\
  73,00,5c,00,73,00,79,00,73,00,​74,00,65,00,6d,00,33,00,32,00,​5c,00,46,00,42,\
  00,41,00,67,00,65,00,6e,00,74,​00,2e,00,65,00,78,00,65,00,22,​00,00,00
 "DisplayName"="AFBAgent"
 "Group"="ShellSvcGroup"
 "DependOnService"=hex(7):52,00​,50,00,43,00,53,00,53,00,00,00​,00,00
 "ObjectName"="LocalSystem"

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 29/11/2010 à 12:24:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 c'est le rapport ZHPFixReport.txt  que je voudrai et non le rapport
  ZHPExportRegistry.txt


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/11/2010 à 12:28:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Rapport de ZHPFix 1.12.3223 par Nicolas Coolman, Update du 27/11/2010
 Fichier d'export Registre : C:\ZHPExportRegistry-29-11-201​0-11-38-03.txt
 Run by Abdel at 29/11/2010 11:38:03
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Contact : nicolascoolman@yahoo.fr

 ========== Clé(s) du Registre ==========
 O23 - Service: (AFBAgent) - Clé orpheline  => Clé supprimée avec succès
 O23 - Service: (AMD External Events Utility) - Clé orpheline  => Clé supprimée avec succès
 O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.ex​e  => Clé supprimée avec succès
 HKLM\Software\EdenFlirt  => Clé supprimée avec succès

 ========== Valeur(s) du Registre ==========
 R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-10444​83d3352} Clé orpheline  => Valeur supprimée avec succès
 O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe  => Valeur supprimée avec succès
 O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe  => Valeur supprimée avec succès
 O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe  => Valeur supprimée avec succès
 O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe  => Valeur supprimée avec succès
 O4 - HKCU\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files (x86)\CCleaner\CCleaner.exe  => Valeur supprimée avec succès
 O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe  => Valeur absente
 O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe  => Valeur absente
 O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe  => Valeur absente
 O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe  => Valeur absente
 O4 - HKUS\S-1-5-21-3675289393-19021​10694-1326281979-1000\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files (x86)\CCleaner\CCleaner.exe  => Valeur absente
 O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.e​xe (.not file.)  => Valeur supprimée avec succès
 O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.e​xe (.not file.)  => Valeur supprimée avec succès

 ========== Elément(s) de donnée du Registre ==========
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Policies\Expl​orer] NoActiveDesktopChanges: Modified  => Donnée supprimée avec succès
 O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED44​71BF193} - (searchs.at) - http://www.searchs.at/searchRe [...] t/&lang=En  => Donnée remplacée avec succès
 O69 - SBI: SearchScopes [HKCU] {E6A22B46-9180-4106-AD04-E8924​CD56DD0} - (Search) - http://www.tangosearch.com  => Donnée remplacée avec succès

 ========== Dossier(s) ==========
 C:\Program Files (x86)\QuestBrowser  => Supprimé et mis en quarantaine

 ========== Fichier(s) ==========
 c:\windows\system32\mctadmin.e​xe  => Fichier supprimé au reboot
 c:\users\abdel\appdata\roaming​\microsoft\internet explorer\quick launch\shows desktop.lnk  => Supprimé et mis en quarantaine
 c:\users\abdel\appdata\roaming​\microsoft\internet explorer\quick launch\window switcher.lnk  => Supprimé et mis en quarantaine
 c:\program files (x86)\bonjour\mdnsresponder.ex​e  => Supprimé et mis en quarantaine


 ========== Récapitulatif ==========
 4 : Clé(s) du Registre
 13 : Valeur(s) du Registre
 3 : Elément(s) de donnée du Registre
 1 : Dossier(s)
 4 : Fichier(s)


 End of the scan



 c'est ca????

marc64
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 29/11/2010 à 12:40:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'est bon ,redémarre ton pc pour supprimer les fichiers qui demandent à l'être au reboot

 Désactivation et réactivation de la restauration système

 Pour W7
 http://www.commentcamarche.net [...] -windows-7

 Puis création d'un point de restauration
 http://www.chantal11.com/2009/ [...] s-windows/

 ensuite,
 Ensuite relance ZHPFIX
 -Clique sur la lettre A (nettoyeur de tools)
 -clique sur "tous" puis sur "Nettoyer"

 Garde Malwarebytes en complément de ton antivirus et faire des scans au moins une fois par semaine selon ta navigation(ne pas oublier de faire la mise à jour du logiciel à chaque fois)

 Tu peux considérer que ton pc est propre  :D
 a+


---------------
Toolbars, c'est pas obligatoire!
gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/11/2010 à 13:07:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ca a desinstallé zhp diag c normal?

 Rapport de ZHPFix 1.12.3223 par Nicolas Coolman, Update du 27/11/2010
 Fichier d'export Registre :
 Run by Abdel at 29/11/2010 13:06:53
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Contact : nicolascoolman@yahoo.fr

 ========== Logiciel(s) ==========
 O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover  => Logiciel supprimé avec succès
 O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1  => Logiciel supprimé avec succès


 ========== Récapitulatif ==========
 2 : Logiciel(s)


 End of the scan

gabb92
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/11/2010 à 13:35:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
en tout cas merci pour tout
 :D  :D  :D  :D  :D

 Page :
1

Aller à :
 

Sujets relatifs
gabpath est il encore la??? je ne sais pas comment voir J'ai un virus mais je ne sais pas lequel....
j'ai 12 trojans que je ne sais pas supprimer je sais pas si mon pc est infecté RESOLU
Virus détecté par trend micro, je ne sais plus quoi faire  
Plus de sujets relatifs à : gabpath est il encore la??? je ne sais pas comment voir

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
gabpath est il encore la??? je ne sais pas comment voir 0
Rogue.Eorezo [Résolu] 8
Problème trojan Cycbot.B bloquant les maj windows et msn 1
windows securite alert : PC bloqué 15
searchbear logiciel espion 1