Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Search setting notification RESOLU

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page
Auteur
 Sujet :

Search setting notification RESOLU

Prévenir les modérateurs en cas d'abus 
maclau
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/02/2012 à 11:28:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 A chaque ouverture de mon PC, j'ai le message suivant :

 "SEARCH  SETTING  NOTIFICATION
 A program was blocked from charging your default search settings
 Click to change your notification settings"

 Après avoir cliqué, la suite est:

 "Search settings protects your browser search settings to keep programs from changing them without your knowledge:

 a) Protect my browser default search settings and notify me of any attemps to change it

 b) Enable browser network error assistant page"

 Que dois-je faire ? Cliquer sur l'option a)? Cliquer sur l'option b)? ou ignorer le message ?

 Si vous me conseillez d'ignorer le message, comment dois-je faire pour qu'il n'apparaisse plus à chaque ouverture de mon PC ?

 Merci.

 Maclau






RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 17/02/2012 à 14:45:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
 Lance le, clique sur [Suppression] puis patiente le temps du scan.
 Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

 Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



---------------
Merci et bon surf
(Publicité)
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/02/2012 à 14:18:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 Voici le contenu du rapport :

 # AdwCleaner v1.409 - Rapport créé le 18/02/2012 à 14:01:38
 # Mis à jour le 12/02/2012 par Xplode
 # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
 # Nom d'utilisateur : Claude - PC-DE-CLAUDE (Administrateur)
 # Exécuté depuis : C:\Users\Claude\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\LOVP1MFW\28-​adwcleaner[1].exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.19190

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\Claude\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [10095 octets] - [18/02/2012 13:58:27]
 AdwCleaner[S2].txt - [924 octets] - [18/02/2012 14:01:38]

 *************************

 Dossier Temporaire : 10 dossier(s) et 7 fichier(s) supprimés

 ########## EOF - C:\AdwCleaner[S2].txt - [1144 octets] ##########

 Merci
 A bientôt

 Maclau

 Je n'ai peut-être pas envoyé le bon rapport, en voici un plus complet:

 # AdwCleaner v1.409 - Rapport créé le 18/02/2012 à 13:58:27
 # Mis à jour le 12/02/2012 par Xplode
 # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
 # Nom d'utilisateur : Claude - PC-DE-CLAUDE (Administrateur)
 # Exécuté depuis : C:\Users\Claude\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\EYTDIZHT\28-​adwcleaner[1].exe
 # Option [Suppression]


 ***** [Services] *****

 Arrêté & Supprimé :  : Application Updater

 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\ProgramData\SweetIM
 Dossier Supprimé : C:\Users\Claude\AppData\Roamin​g\EoRezo
 Dossier Supprimé : C:\Users\Claude\AppData\Local\​Ilivid Player
 Dossier Supprimé : C:\Users\Claude\AppData\LocalL​ow\Dealio
 Dossier Supprimé : C:\Users\Claude\AppData\LocalL​ow\searchquband
 Dossier Supprimé : C:\Users\Claude\AppData\LocalL​ow\Search Settings
 Dossier Supprimé : C:\Users\Claude\AppData\LocalL​ow\PriceGong
 Dossier Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\PriceGong
 Dossier Supprimé : C:\Program Files\Application Updater
 Dossier Supprimé : C:\Program Files\Dealio Toolbar
 Dossier Supprimé : C:\Program Files\EoRezo
 Dossier Supprimé : C:\Program Files\PriceGong
 Dossier Supprimé : C:\Program Files\Search Settings
 Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
 Dossier Supprimé : C:\Program Files\Common Files\spigot

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\DataMngr
 Clé Supprimée : HKCU\Software\DataMngr_Toolbar
 Clé Supprimée : HKCU\Software\EoRezo
 Clé Supprimée : HKCU\Software\ItsLabel
 Clé Supprimée : HKCU\Software\SweetIm
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\Dealio
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\PriceGong
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\searchqutoolbar
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\Search Settings
 Clé Supprimée : HKLM\SOFTWARE\Application Updater
 Clé Supprimée : HKLM\SOFTWARE\DataMngr
 Clé Supprimée : HKLM\SOFTWARE\Dealio
 Clé Supprimée : HKLM\SOFTWARE\EoRezo
 Clé Supprimée : HKLM\SOFTWARE\Search Settings
 Clé Supprimée : HKLM\SOFTWARE\SearchquMediabar​Tb
 Clé Supprimée : HKLM\SOFTWARE\Software
 Clé Supprimée : HKLM\SOFTWARE\SweetIM
 Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPla​yer.GraphicsUtils
 Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaP​layer.GifAnimator
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFac​torIE.PriceGongBHO
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFac​torIE.PriceGongBHO.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGon​gIE.PriceGongCtrl
 Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGon​gIE.PriceGongCtrl.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQU​IEHelper.DNSGuard
 Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQU​IEHelper.DNSGuard.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\sim-pack​ages
 Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.​IEToolbar
 Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.​IEToolbar.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_​urlsearchhook.toolbarurlsearch​hook
 Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_​urlsearchhook.toolbarurlsearch​hook.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3​.sweetie
 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3​.sweetie.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Pr​iceGongIE.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8​35315FC-1BF6-4CA9-80CD-F6C158D​40692}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F​EFD3AF5-A346-4451-AA23-A3AD549​15515}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C​C1AC828-BB47-4361-AFB5-96EEE25​9DD87}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A​40DC6C5-79D0-4ca8-A185-8FF989A​F1115}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9​D717F81-9148-4f12-8568-69135F0​87DB0}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9​9079a25-328f-4bd4-be04-00955ac​aa0a7}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A​4A0CB15-8465-4F58-A7E5-73084EA​2A064}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8​2AC53B4-164C-4B07-A016-437A838​8B81A}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0​1398B87-61AF-4FFB-9AB5-1A1C5FB​39A9C}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1​631550F-191D-4826-B069-D943925​3D926}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D​2A2595C-4FE4-4315-AA9B-19DBD62​71B71}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E​EE6C35B-6118-11DC-9C72-001320C​79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E​EE6C35C-6118-11DC-9C72-001320C​79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E​EE6C35D-6118-11DC-9C72-001320C​79847}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC115​6Agent
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\2796BAE63F1801E277261BA0D​77770028F20EEE4
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{F4EBB1E2-21F3-4786-8CF4-16E​C5925867F}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{A439801C-961D-452C-AB42-784​8E9CBD289}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{eee6c358-6118-11dc-9c72-001​320c79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{eee6c35a-6118-11dc-9c72-001​320c79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{8B3372D0-09F0-41A5-8D9B-134E1​48672FB}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{841D5A49-E48D-413C-9C28-EB3D9​081D705}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{6A4BCABA-C437-4C76-A54E-AF31B​8A76CB9}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{5B4144E1-B61D-495A-9A50-CD1A9​5D86D15}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{4D3B167E-5FD8-4276-8FD7-9DF19​C1E4D19}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{eee6c35e-6118-11dc-9c72-00132​0c79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{eee6c35f-6118-11dc-9c72-00132​0c79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{CD082CCA-086F-4FD8-8FD7-247A0​DBBD1CC}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\EoEngine_i​s1
 Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\bkomkajifikmkfnjgphkj​cfeepbnojok
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{EEE6C36​0-6118-11DC-9C72-001320C79847}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{9BB47C1​7-9C68-4BB3-B188-DD9AF0FD2406}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{9BB47C1​7-9C68-4BB3-B188-DD9AF0FD2406}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{EEE6C36​0-6118-11DC-9C72-001320C79847}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{99​079a25-328f-4bd4-be04-00955aca​a0a7}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{16​31550F-191D-4826-B069-D9439253​D926}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{EE​E6C35B-6118-11DC-9C72-001320C7​9847}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{01​398B87-61AF-4FFB-9AB5-1A1C5FB3​9A9C}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{88​56F961-340A-11D0-A96B-00C04FD7​05A2}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{E3​12764E-7706-43F1-8DAB-FCDD2B1E​416D}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{99079A25-328F-4BD4-BE04-00955​ACAA0A7}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{9D717F81-9148-4f12-8568-69135​F087DB0}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{1631550F-191D-4826-B069-D9439​253D926}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{EEE6C35B-6118-11DC-9C72-00132​0C79847}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{01398B87-61AF-4FFB-9AB5-1A1C5​FB39A9C}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{99079a​25-328f-4bd4-be04-00955acaa0a7​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{EEE6C3​67-6118-11DC-9C72-001320C79847​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{01398B​87-61AF-4FFB-9AB5-1A1C5FB39A9C​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\App Paths\SweetIM.exe
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{1631550F-191D-4826-B0​69-D9439253D926}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{99079a25-328f-4bd4-be​04-00955acaa0a7}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{9D717F81-9148-4f12-85​68-69135F087DB0}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{01398B87-61AF-4FFB-9A​B5-1A1C5FB39A9C}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{EEE6C35C-6118-11DC-9C​72-001320C79847}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\eoE​ngine_is1
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Pri​ceGong
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\URLSearchHooks [{01398B87-61AF-4FFB-9AB5-1A1C5​FB39A9C}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955​acaa0a7}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{01398B87-61AF-4FFB-9AB5-1A1C5​FB39A9C}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-00132​0C79847}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [DataMngr]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [SearchSettings]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [SweetIM]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.19190

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\Claude\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 Supprimée :       "name": "SweetIM Search",
 Supprimée :       "search_url": "http://search.sweetim.com/sea​rch.asp?src=6&q={searchTerms}&​barid={AAE171EE-0F97[...]
 Supprimée :    "homepage": "http://home.sweetim.com/?bari​d={AAE171EE-0F97-46CA-963D-21D​0BAE85900}",



 

rubised a écrit :

:hello:

 Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
 Lance le, clique sur [Suppression] puis patiente le temps du scan.
 Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

 Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



 




RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 18/02/2012 à 15:26:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Oui j'attendais le deuxième rapport

 Maintenant

 Même si AD-R n'est plus mis à jour.


 Télécharge AD-Remover] (de C_XX) sur ton bureau :


  Déconnecte toi et ferme toutes applications en cours

 Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
 Double clique sur l'icône Ad-remover située sur ton bureau
 Au menu principal choisis l'option "Scanner"( recherche)
 Postes le rapport qui apparait à la fin .

 ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

 (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

 Note :

 "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
 Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
 Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

 De plus lis donc ceci stp

 http://forum.malekal.com/les-t [...] t6173.html

 Pour information

 Je n'ai pas besoin de me relire,doinc pour me répondre ne clique pas sur :

 http://www.zimagez.com/avatar/​capturerdenis2.jpg

 Répond directement ici stp:  

 http://www.zimagez.com/miniatu​re/capturerdenis1.jpg


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/02/2012 à 20:42:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
REBONJOUR

 JE SUIS VRAIMENT DESOLE MAIS JE N'AI PAS REUSSI A REPONDRE AUTREMENT QU'EN CLIQUANT SUR "REPONDRE"

 Voici le rapport :

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:22:27 le 18/02/2012, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X86)
 Claude@PC-DE-CLAUDE (iQon.ie MS-7267)
 
 ============== RECHERCHE ==============


 Dossier trouvé: C:\Users\Claude\AppData\LocalL​ow\Application Updater
 Dossier trouvé: C:\Users\Claude\AppData\Roamin​g\ItsLabel

 Clé trouvée: HKLM\Software\Classes\CLSID\{6​4F56FC1-1272-44CD-BA6E-3972369​6E350}
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{64F56FC1-1272-44CD-BA6E-39723​696E350}
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{64​F56FC1-1272-44CD-BA6E-39723696​E350}
 Clé trouvée: HKLM\Software\Classes\Interfac​e\{B0D071A1-36B3-4757-A126-14C​89C56013A}
 Clé trouvée: HKLM\Software\Classes\TypeLib\​{B4C656C9-F2E9-4E77-B3F4-443DF​2BD778F}
 Clé trouvée: HKLM\Software\Classes\EoRezoBH​O.EoBho
 Clé trouvée: HKLM\Software\Classes\EoRezoBH​O.EoBho.1
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu\Programs\PriceGong
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu\Programs\ItsLabel
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{5F05C28D-​DEA9-4AD6-A73A-064175988EAB}
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{9DDD0B95-​1F3E-453E-9F12-EACB0DD6B6CF}
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{C878CD69-​85DB-426B-81A3-E71175AAEB91}
 Clé trouvée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\pricegong

 Valeur trouvée: HKCU\Software\Mozilla\Firefox\​Extensions|{8a9386b4-e958-4c4c​-adf4-8f26db3e4829}


 ============== SCAN ADDITIONNEL ==============

 **** Internet Explorer Version [8.0.6001.19190] ****

 HKCU_Main|Search bar - hxxp://www.google.com/ie
 HKCU_Main|Search Page - hxxp://www.google.com
 HKCU_Main|Start Page - hxxp://www.google.fr/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 AboutUrls|Tabs - hxxp://www.lo.st
 HKCU_URLSearchHooks|{08C06D61-​F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\​SearchPageURL.dll)
 HKCU_Toolbar\WebBrowser|{EEE6C​35B-6118-11DC-9C72-001320C7984​7} (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)
 HKCU_ElevationPolicy\{B383BC31​-AF49-4d2e-9F09-7596170BE1AB} - C:\Windows\Downloaded Program Files\gatelauncher.exe (F-Secure Corporation)
 HKLM_ElevationPolicy\{44270ABA​-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1use​r.exe (x)
 HKLM_ElevationPolicy\{517CC50B​-C58C-412B-9BA5-08D99FCF6F14} - C:\PROGRA~1\WI371A~1\Datamngr\​ToolBar\dtUser.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{F2DD9BC5​-3851-4766-9F67-A627B3C053DD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (Logitech Inc.)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

 C:\Ad-Report-SCAN[1].txt - 18/02/2012 20:23:58 (3771 Octet(s))

 Fin à: 20:25:02, 18/02/2012
 
 ============== E.O.F ==============

 MERCI.







 

rubised a écrit :

:hello:

 Oui j'attendais le deuxième rapport

 Maintenant

 Même si AD-R n'est plus mis à jour.


 Télécharge AD-Remover] (de C_XX) sur ton bureau :


  Déconnecte toi et ferme toutes applications en cours

 Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
 Double clique sur l'icône Ad-remover située sur ton bureau
 Au menu principal choisis l'option "Scanner"( recherche)
 Postes le rapport qui apparait à la fin .

 ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

 (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

 Note :

 "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
 Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
 Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

 De plus lis donc ceci stp

 http://forum.malekal.com/les-t [...] t6173.html

 Pour information

 Je n'ai pas besoin de me relire,doinc pour me répondre ne clique pas sur :

 http://www.zimagez.com/avatar/capturerdenis2.jpg

 Répond directement ici stp:

 http://www.zimagez.com/miniatu [...] denis1.jpg
 



(Publicité)
RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 18/02/2012 à 21:48:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Encore du nettoyage de fait  :super:

 Pour me répondre comme dit ci-dessus tu écrit directement dans la case qui est sous cette barre rouge ou est marqué "REPONSE" en blanc,puis tu clique sur envoyer.

 Maintenant fais ce qui suit


 Relance (ou retélécharge) AD-Remover (de C_XX) sur ton Bureau.
 Déconnecte toi et ferme toutes les applications en cours
 Désactive toutes tes protections en temps réel (Anti-Virus,Spybot si tu l'as ect..,tu les réactiveras une fois cette suppression terminée
 • Double-clique sur l'icône AD-Remover
 • Au menu principal, clique sur "Nettoyer"
 • Confirme le lancement de l'analyse et laisse l'outil travailler
 • Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

 (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

 Attention pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
 sous peine de ne pas pouvoir faire fonctionner correctement l'outil.

 Tuto : http://www.commentcamarche.net/faq/suje ... iver-l-uac

 Puis


 Télécharge ZHPDiag (de Nicolas Coolman)

 --> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

 --> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

 --> Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme

 --> Clique sur la loupe en haut à gauche, le scan va se lancer

 --> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

 --> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

 Pour poster le rapport:

 --> Rend toi sur Cejoint http://www.cijoint.fr/

 --> Clique sur Parcourir dans la partie Joindre un fichier

 --> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

 --> Clique ensuite sur " Créer le lien cjoint ",, Un lien va se former, copie et colle le ici STP

 /!\ Héberge bien le rapport via cijoint comme demander, sinon il ne passera pas entièrement sur le site /!\

 N'hésite pas à imprimer la procédure si tu crains de te tromper cela sera plus facile  à suivre pour ne pas faire d'erreur

 De Plus

 J'ai oublié de te préciser ceci[/b]

 A faire durant cette désinfection

 Ne pas utiliser,installer et/ ou désinstaller aucun programme ,a part ceux que je te proposerait a à chaque étape de notre désinfection


 A chaque fois que je te donnerais de nouvelles instructions

 Lis bien la totalité de mon message et imprime le si nécessaire afin de bien suivre les instructions

 Tu devras « Toujours télécharger  et enregistrer ces outils  Directement sur ton bureau

 Penses  également à  désactiver tous tes programmes de protection  au début de chaque  nouvelle  demande d’utilisation d’un outil, et de les réactiver à la fin

 Tels que Antivirus/pare –Feu/Spybot

 Pour  Spybot:




 Note Importante:

 Spybot est dépassé si comme déjà dit tu l'as désinstalle le

 Tuto de désinstallation: " class="cLink">http://forum.telecharger.01net [...] s-1.html"> Ici

 
 Tu devras procéder dans l’ordre donné ,pour des manipulations demandées

 De plus ne fais aucune restauration de ton système tant que je ne te l’aurais pas demandé

 N’hésites pas  à demander des explications si nécessaire


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/02/2012 à 11:17:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Voici le dernier rapport Ad-report-CLEAN

 Merci

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 10:58:09 le 21/02/2012, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X86)
 Claude@PC-DE-CLAUDE (iQon.ie MS-7267)
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 **** Internet Explorer Version [8.0.6001.19190] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKCU_URLSearchHooks|{08C06D61-​F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\​SearchPageURL.dll)
 HKCU_Toolbar\WebBrowser|{EEE6C​35B-6118-11DC-9C72-001320C7984​7} (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)
 HKCU_ElevationPolicy\{B383BC31​-AF49-4d2e-9F09-7596170BE1AB} - C:\Windows\Downloaded Program Files\gatelauncher.exe (F-Secure Corporation)
 HKLM_ElevationPolicy\{44270ABA​-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1use​r.exe (x)
 HKLM_ElevationPolicy\{517CC50B​-C58C-412B-9BA5-08D99FCF6F14} - C:\PROGRA~1\WI371A~1\Datamngr\​ToolBar\dtUser.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{F2DD9BC5​-3851-4766-9F67-A627B3C053DD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (Logitech Inc.)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 21/02/2012 10:33:08 (4173 Octet(s))
 C:\Ad-Report-CLEAN[2].txt - 21/02/2012 10:57:05 (464 Octet(s))
 C:\Ad-Report-CLEAN[3].txt - 21/02/2012 10:58:27 (2642 Octet(s))

 Fin à: 10:59:32, 21/02/2012
 
 ============== E.O.F ==============

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 21/02/2012 à 19:08:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 J'aimerais voir ce rapport concernant AD-R :   C:\Ad-Report-CLEAN[1].txt regarde bien à la racine de ton disque dur.

 Tu as trois rapports  clean [1]

clean [2]

clean [3] celui que tu viens de m'envoyer

 Puis



 


 
  • --> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)

 
  • Branche toutes tes sources de données  sans les lancer (clefs usb,disque sexterne etc ..)

 
  • Tuto de l'installation Ici

 
  • Tuto également ici:réalisé par  Danakil ICI

 
  • Fais la mise à jour du logiciel  (elle se fait normalement à l'installation)


 NB : Si un message s'affiche signalant qu'il manque COMCTL32.OCX (ce qui est peu probable),
 alors le télécharger [ http://www.malekal.com/download/comctl32.ocx ]; et faire les mises à jour (cliquer sur "Mises à jour" puis "Recherche de mises à jour" )
 

 
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

 
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

 
  • L'analyse peut durer un bon moment.....

 
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

 
  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

 
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

 * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

 Et ensuite ceci

 Télécharge ZHPDiag (de Nicolas Coolman)

 --> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

 --> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

 --> Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme

 --> Clique sur la loupe en haut à gauche, le scan va se lancer

 --> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

 --> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

 Pour poster le rapport:

 --> Rend toi sur Cejoint http://www.cijoint.fr/

 --> Clique sur Parcourir dans la partie Joindre un fichier

 --> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

 --> Clique ensuite sur " Créer le lien cjoint ",, Un lien va se former, copie et colle le ici STP

 /!\ Héberge bien le rapport via cijoint comme demander, sinon il ne passera pas entièrement sur le site /!\



---------------
Merci et bon surf
(Publicité)
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/02/2012 à 13:51:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Voici le rapport C:\Ad-Report-CLEAN[1].txt :

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:30:52 le 21/02/2012, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X86)
 Claude@PC-DE-CLAUDE (iQon.ie MS-7267)
 
 ============== ACTION(S) ==============


 Dossier supprimé: C:\Users\Claude\AppData\LocalL​ow\Application Updater
 Dossier supprimé: C:\Users\Claude\AppData\Roamin​g\ItsLabel

 (!) -- Fichiers temporaires supprimés.


 Clé supprimée: HKLM\Software\Classes\CLSID\{6​4F56FC1-1272-44CD-BA6E-3972369​6E350}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{64F56FC1-1272-44CD-BA6E-39723​696E350}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{64​F56FC1-1272-44CD-BA6E-39723696​E350}
 Clé supprimée: HKLM\Software\Classes\Interfac​e\{B0D071A1-36B3-4757-A126-14C​89C56013A}
 Clé supprimée: HKLM\Software\Classes\TypeLib\​{B4C656C9-F2E9-4E77-B3F4-443DF​2BD778F}
 Clé supprimée: HKLM\Software\Classes\EoRezoBH​O.EoBho
 Clé supprimée: HKLM\Software\Classes\EoRezoBH​O.EoBho.1
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu\Programs\PriceGong
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu\Programs\ItsLabel
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{5F05C28D-​DEA9-4AD6-A73A-064175988EAB}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{9DDD0B95-​1F3E-453E-9F12-EACB0DD6B6CF}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{C878CD69-​85DB-426B-81A3-E71175AAEB91}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\pricegong

 Valeur supprimée: HKCU\Software\Mozilla\Firefox\​Extensions|{8a9386b4-e958-4c4c​-adf4-8f26db3e4829}


 ============== SCAN ADDITIONNEL ==============

 **** Internet Explorer Version [8.0.6001.19190] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKCU_URLSearchHooks|{08C06D61-​F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\​SearchPageURL.dll)
 HKCU_Toolbar\WebBrowser|{EEE6C​35B-6118-11DC-9C72-001320C7984​7} (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)
 HKCU_ElevationPolicy\{B383BC31​-AF49-4d2e-9F09-7596170BE1AB} - C:\Windows\Downloaded Program Files\gatelauncher.exe (F-Secure Corporation)
 HKLM_ElevationPolicy\{44270ABA​-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1use​r.exe (x)
 HKLM_ElevationPolicy\{517CC50B​-C58C-412B-9BA5-08D99FCF6F14} - C:\PROGRA~1\WI371A~1\Datamngr\​ToolBar\dtUser.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{F2DD9BC5​-3851-4766-9F67-A627B3C053DD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (Logitech Inc.)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 21/02/2012 10:33:08 (4034 Octet(s))

 Fin à: 10:34:21, 21/02/2012
 
 ============== E.O.F ==============

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 22/02/2012 à 15:51:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok c'est celui là qu'il me fallait

 Maintenant j'attend le rapport de MBAM

 puis celui de ZhpDiag

 Sinon comment va ton pc ??

 A te lire


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/02/2012 à 13:54:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 J'envoie le lien du rapport ZHPdiag.txt (ça ne fonctionne pas sur le site www.cijoint.fr/ mais sur le site www.cijoint.com/ ):

 http://cjoint.com/?BBynVJ96Q58

 Sinon, mon PC rame beaucoup moins et je n'ai plus, à chaque ouverture, le message de Search setting notification.

 Donc merci.

(Publicité)
RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 24/02/2012 à 16:00:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Encore pas mal de nettoyage à faire plus logiciels à mettre à jour ,on verra cela en dernier

 Maintenant


 Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur  





 * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 ------------------------------​--------------
  O43 - CFD: 10/01/2012 - 22:20:16 - [34,213] ----D- C:\Program Files\iLivid    O69 - SBI: SearchScopes [HKCU] YouGoo - (YouGoo) - http://www.yougoo.fr    
 O69 - SBI: SearchScopes [HKCU] {12f346f0-dbf2-41b0-82ea-67a8d​caa3b90} - (YouGoo) - http://www.yougoo.fr    
 O87 - FAEL: "{12A4D1D7-A9F6-48DF-ACD4-E19E​74668B3E}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUse​r.exe (.not file.)    
 O87 - FAEL: "{40A897EC-3B12-47B9-9AD2-1132​C096647F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUse​r.exe (.not file.)    
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}]    C:\Users\Claude\AppData\LocalL​ow\searchqutoolbar    
 c:\program files\windows ilivid toolbar\datamngr\toolbar\dtuse​r.exe
 [MD5.390FE91CF8F3DC61B2F6222C30​B5DEEC] - (.Logitech Inc. - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe   [66864] [PID.3996]
 O4 - Global Startup: C:\Users\Claude\AppData\Roamin​g\Microsoft\Internet Explorer\Quick Launch\Meteo.lnk - Clé orpheline    
 O4 - Global Startup: C:\Users\Claude\AppData\Roamin​g\Microsoft\Internet Explorer\Quick Launch\Shows Desktop (2).lnk - Clé orpheline    
 O44 - LFC:[MD5.BB65CCD2D8532AFB19E1272F81​DF7229] - 21/02/2012 - 10:59:33 ---A- . (...) -- C:\Ad-Report-CLEAN[3].txt   [2781]
 O44 - LFC:[MD5.0FE9E0F6CC1AA29D889FECA7EC​81D02F] - 21/02/2012 - 10:58:00 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt   [464]
 O44 - LFC:[MD5.07E4D06841B97A791264878512​95A827] - 21/02/2012 - 10:34:22 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [4173]
 
 C:\Users\Claude\AppData\LocalL​ow\SweetIM



 FirewallRAZ
 EmptyTemp
 EmptyFlash


 ------------------------------​--------------

 Puis Lance ZHPFix depuis le raccourci du bureau .http://security-domain.be/Uplo​ad/files/capturerzhpfixlien.jp​g

 * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] http://security-domain.be/Uplo​ad/files/capturerh-1292873559.​jpg ( "coller les lignes Helper" ) .

 * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

 Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


 * Clique sur le bouton « GO » pour lancer le nettoyage,


 Copie/Colle le rapport à l'écran dans ton prochain message

 ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt  

 Puis

 


 
  • --> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)

 
  • Branche toutes tes sources de données  sans les lancer (clefs usb,disque sexterne etc ..)

 
  • Tuto de l'installation Ici

 
  • Tuto également ici:réalisé par  Danakil ICI

 
  • Fais la mise à jour du logiciel  (elle se fait normalement à l'installation)


 NB : Si un message s'affiche signalant qu'il manque COMCTL32.OCX (ce qui est peu probable),
 alors le télécharger [ http://www.malekal.com/download/comctl32.ocx ]; et faire les mises à jour (cliquer sur "Mises à jour" puis "Recherche de mises à jour" )
 

 
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

 
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

 
  • L'analyse peut durer un bon moment.....

 
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

 
  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

 
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

 * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée




---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/02/2012 à 16:03:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'envoie le rapport MalwareBytes Free

 Malwarebytes Anti-Malware 1.60.1.1000
 www.malwarebytes.org

 Version de la base de données: v2012.02.25.04

 Windows Vista Service Pack 2 x86 NTFS
 Internet Explorer 8.0.6001.19190
 Claude :: PC-DE-CLAUDE [administrateur]

 25/02/2012 14:01:35
 mbam-log-2012-02-25 (14-01-35).txt

 Type d'examen: Examen complet
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 392989
 Temps écoulé: 1 heure(s), 47 minute(s), 8 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 (fin)

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 25/02/2012 à 17:32:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok parfait.

 Comment se comporte ton pc ?

 Pour Vérification

 Supprime le rapport de zhpDiag http://security-domain.be/Uplo​ad/files/capturerrapportzhpdi.​jpg qui est sur ton bureau



 Puis, Tu relance ZhpDiag par double clic sur son icône http://security-domain.be/Uplo​ad/files/capturerzhpdiagdubur.​jpg qui est sur ton bureau


 Dans sa fenêtre qui va s'afficher

 Double clic sur la flèche verte http://security-domain.be/Uplo​ad/files/capturermisejour-1297​890283.jpg
 Afin de le mettre à jour


 Et ensuite relance l'analyse comme tu l'as fais une première fois ,et poste moi aussi son rapport .

 Après lecture de ce rapport on procédera à la suppression des outils utilisés car ils  peuvent ètre dangereux si mal utilisés.

 Puis mise à jour de logiciels

 Finalisation nettoyage et quelques conseils utiles

  Ne fais aucune restauration et ne télécharges rien avant qe l'on ai terminé

 Bon courage et à te lire



---------------
Merci et bon surf
(Publicité)
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/02/2012 à 11:07:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le lien du rapport.

 http://cjoint.com/?BBAleaSm3hT

 Merci

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 26/02/2012 à 13:46:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Il en reste donc:

 Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur  





 * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 ------------------------------​--------------
 O43 - CFD: 10/01/2012 - 22:20:16 - [34,213] ----D- C:\Program Files\iLivid      
 O69 - SBI: SearchScopes [HKCU] YouGoo - (YouGoo) - http://www.yougoo.fr    
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}]      
 C:\Users\Claude\AppData\LocalL​ow\searchqutoolbar                                
 EmptyTemp
 

 ------------------------------​------------------------------​-------------------


 Copie/Colle le rapport à l'écran dans ton prochain message

 ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt

 Puis


 Relance AD-R mode suppression et poste moi son rapport

 Idem pour MBAM lance le met le à jour (important)

 Lance un examen complet supprime tout ce qu'il te trouve et poste moi aussi son rapport

 A te lire


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/02/2012 à 18:19:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici les 2 premiers rapports demandés :

 Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
 Fichier d'export Registre :
 Run by Claude at 27/02/2012 17:54:35
 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Clé(s) du Registre ==========
 ABSENT SearchScopes :BI: SearchScopes [HKCU] YouGoo
 SUPPRIME Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{7A387452-​4D16-4EB9-9E74-76CA65534E45}

 ========== Dossier(s) ==========
 SUPPRIME Folder: C:\Program Files\iLivid
 SUPPRIME Folder: c:\users\claude\appdata\locall​ow\searchqutoolbar
 SUPPRIME Temporaires Windows: : 87

 ========== Fichier(s) ==========
 SUPPRIME Temporaires Windows: : 48


 ========== Récapitulatif ==========
 2 : Clé(s) du Registre
 3 : Dossier(s)
 1 : Fichier(s)


 End of clean in 00mn 02s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 25/02/2012 13:32:10 [4424]
 C:\ZHP\ZHPFix[R2].txt - 27/02/2012 17:54:35 [1033]







 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 17:58:38 le 27/02/2012, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X86)
 Claude@PC-DE-CLAUDE (iQon.ie MS-7267)
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 **** Internet Explorer Version [8.0.6001.19190] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKCU_URLSearchHooks|{08C06D61-​F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\​SearchPageURL.dll)
 HKCU_Toolbar\WebBrowser|{EEE6C​35B-6118-11DC-9C72-001320C7984​7} (x)
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)
 HKCU_ElevationPolicy\{B383BC31​-AF49-4d2e-9F09-7596170BE1AB} - C:\Windows\Downloaded Program Files\gatelauncher.exe (F-Secure Corporation)
 HKLM_ElevationPolicy\{44270ABA​-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1use​r.exe (x)
 HKLM_ElevationPolicy\{517CC50B​-C58C-412B-9BA5-08D99FCF6F14} - C:\PROGRA~1\WI371A~1\Datamngr\​ToolBar\dtUser.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{F2DD9BC5​-3851-4766-9F67-A627B3C053DD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (Logitech Inc.)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dl​l)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 31 Fichier(s)

 C:\Ad-Report-CLEAN[4].txt - 27/02/2012 17:59:02 (2511 Octet(s))

 Fin à: 18:00:07, 27/02/2012
 
 ============== E.O.F ==============





 Par contre, je n'ai pas lancé MBAM car je ne connais pas, est-ce MalwareBytes Free ?

 Merci.

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 27/02/2012 à 22:44:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui c'est Malwarebytes tu peut y aller mais mets le à jour puis examen complet

 Et supprimer tout se qu'il aur peut être trouvé.

 Si rien poste moi quand même son rapport

 A te lire,et comment se comporte ton pc ?


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/02/2012 à 17:53:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de MBAM :

 Malwarebytes Anti-Malware 1.60.1.1000
 www.malwarebytes.org

 Version de la base de données: v2012.02.28.03

 Windows Vista Service Pack 2 x86 NTFS
 Internet Explorer 8.0.6001.19190
 Claude :: PC-DE-CLAUDE [administrateur]

 28/02/2012 13:03:52
 mbam-log-2012-02-28 (13-03-52).txt

 Type d'examen: Examen complet
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 393982
 Temps écoulé: 1 heure(s), 4 minute(s), 24 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 (fin)




 Mon PC est lent au démarrage (plusieurs minutes) mais ensuite pas de problèmes engénéral.

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 28/02/2012 à 18:54:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok



 Télécharge comboFix


 ComboFix


 Clique droit sur ComboFix (par sUBs).

 Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous.." ) et sauvegarde-le (Enregistrer dans) sur le Bureau (et pas ailleurs).

 Important : dans "Nom du fichier" enregistre (renomme) "combofix" en spedy

 Prends connaissance de ce tutoriel : http://www.bleepingcomputer.co [...] r-combofix

 Ferme toutes les fenêtres et applications, déconnecte-toi du net et désactive tes protections résidentes (antivirus, antispy, etc ...) :
 http://forum.pcastuces.com/des [...] -f31s4.htm

 Désactiver l'UAC sous Vista et 7

 Vous avez Vista ou Seven, vous devez désactiver l'UAC (User Account Control ou Contrôle des Comptes d'Utilisateurs) le temps de la désinfection.

 Si vous avez Spybot, il faut désactiver le TeaTimer (le résident de Spybot). Sa désactivation permet de ne pas gêner la désinfection.
 Démarrez Spybot, cliquez sur "Mode", cochez "Mode avancé".
 A gauche, cliquez sur "Outils", puis sur "Résident".
 Décochez la case devant Résident "TeaTimer" puis quittez Spybot.


 Sur le bureau, double-clique sur spedy.
 Tape sur la touche Y (Yes) pour démarrer le scan.

 Important : si l’ installation de la Console de récupération est demandé, accepte.

 ComboFix redémarrera ton PC.
 Lorsque le scan sera complété, un rapport apparaîtra.
 Copie/colle ce rapport dans ta prochaine réponse.

 PS : le rapport se trouve également ici : C:\Combofix.txt



 Ne clique pas dans la fenêtre de Combofix durant l’analyse : cela pourrait provoquer le gel du programme.


 Attention Très Important

 /!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
 La simple désactivation du résident n'est pas suffisante.
 Télécharge le désinstalleur d'AVG sur ce lien : http://www.avg.com/fr-fr/outils-telecharges
 Choisis la version adéquate (32 ou 64 bits)/!\


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 05/03/2012 à 10:15:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Je me suis absenté quelques jours et me revoilà.

 J'hésite un peu à utiliser ComboFix car, apparemment, il y a quelques risques.

 Y a-t-il beaucoup de "choses" à désinfecter ?

 Pourquoi faut-il renommer ComboFix en spedy ?

 Merci de m'éclairer.

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 05/03/2012 à 10:51:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 On renomme combofix afin qu'il ne soit pas reconnu par certaines infections qui peuvent le contourner.

 maintenant si tu ne désire pas le faire ?il peut être utile quand il y a des ralentissements du pc

 Sinon comment va ton pc ? comment se comporte t'il ?

 En attendant ta réponse fais ce qui suit stp.

 
 Supprime le rapport de zhpDiaghttp://security-domain.be/Uplo​ad/files/capturerrapportzhpdi.​jpg qui est sur ton bureau



 Puis, Tu relance ZhpDiag par double clic sur son icône http://security-domain.be/Uplo​ad/files/capturerzhpdiagdubur.​jpg qui est sur ton bureau


 Dans sa fenêtre qui va s'afficher

 Double clic sur la flèche verte http://security-domain.be/Uplo​ad/files/capturermisejour-1297​890283.jpg
 Afin de le mettre à jour


 Et ensuite relance l'analyse comme tu l'as fais une première fois ,et poste moi aussi son rapport .




 Pour voir si rien de caché

 On va faire une analyse complète de ton pc, en ligne:
 Rends toi sur ce lien, avec Internet Explorer :


 http://www.eset-nod32.fr/scanner.html


 
  • Clique sur le carré vert "online scanner",
  • Il recherchera ton navigateur pour voir s'il et compatible, une fois fait tu devras accepter les termes du contrat de licence, Accepte les,
  • Une fois acceptés tu pourras alors cliquer sur start, Il risque de te demander d'installer un contrôle Active X...Accepte le,
  • Tu auras alors la page de paramètres d'analyse de l'ordinateur.Voici les paramètres à effectuer :

 -> Laisse cocher "Supprimer les menaces détectées"
 -> Coche la case "Analyser les archives"

 
  • Clique sur le lien en bleu " Paramètre Avancés",

 
  • Si elles ne sont pas cochées, coche ces cases :

 -> "Rechercher les applications potentiellement indésirables"
 -> "Rechercher les applications potentiellement dangereuses"
 -> "Activer la technologie Anti-Stealth (Anti-furtivité)"

 
  • Décoche cette cases :

 -> utilisez des paramètres proxy manuel...

 
  • une fois terminée, colle le rapport qui est stocké à cet emplacement :
C:\Program Files\EsetOnlineScanner\log.txt



 /!\ Il se peut que le Scan soit très long /!\


 Suis précisément les instructions de ce tutoriel (merci à Morgane de PCAstuces)

 Bon courage et à te lire




---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/03/2012 à 22:10:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de ZhpDiag :

 http://cjoint.com/?BCinUAKgjAS

 Le 2ème rapport va suivre

maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/03/2012 à 10:29:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 J'ai fait l'analyse avec ESET Online Scanner.
 Je n'ai pas le rapport car je n'ai pas vu Program Files sur mon disque C:\ mais de toute façon, il n'y avait aucune menace détectée.

 Faut-il que je désinstalle tout ce qui a été téléchargé depuis le début du nettoyage ?

 Merci.

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 09/03/2012 à 14:06:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Il te reste deux infections,donc,

 Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur  





 * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 ------------------------------​--------------
 G1 - GCS: Preference [User Data\Default] http://search.sweetim.com

 O69 - SBI: SearchScopes [HKCU] YouGoo - (YouGoo) - http://www.yougoo.fr    
 [MD5.390FE91CF8F3DC61B2F6222C30​B5DEEC] - (.Logitech Inc. - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe   [66864] [PID.2880]
 O44 - LFC:[MD5.608B8010FAADAB258F73106F84​D57659] - 27/02/2012 - 18:00:08 ---A- . (...) -- C:\Ad-Report-CLEAN[4].txt   [2650]


 FirewallRAZ
 EmptyTemp

 

 ------------------------------​--------------

 Puis Lance ZHPFix depuis le raccourci du bureau .http://security-domain.be/Uplo​ad/files/capturerzhpfixlien.jp​g

 * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] http://security-domain.be/Uplo​ad/files/capturerh-1292873559.​jpg ( "coller les lignes Helper" ) .

 * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

 Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


 * Clique sur le bouton « GO » pour lancer le nettoyage,


 Copie/Colle le rapport à l'écran dans ton prochain message

 ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt  

 Pour le rapport de EsetNod32 tu vas sur ton disque dur C, puis clique sur le dossier progam Files et là tu dois trouver un dossier EsetOnlineScanner

 Sinon comment se comporte ton PC ??

 On arrive à la fin j'attend ton rapport et on finalisera

 A te lire


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/03/2012 à 18:20:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Il n'y a pas de dossier Program Files sur mon disque dur C (il y a ProgramData, Programmes mais pas Program Files)

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 10/03/2012 à 00:02:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Va dans programmes et vois situ trouve bien Le dossier/fichier EseT

 J'attend le rapport de zhpfix stp

 Bonne nuit


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 10/03/2012 à 17:25:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de ZHPFix :

 Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-03​-2012-17-23-32.txt
 Run by Claude at 10/03/2012 17:23:28
 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Processus mémoire ==========
 SUPPRIME Memory Process: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe

 ========== Clé(s) du Registre ==========
 ABSENT SearchScopes :BI: SearchScopes [HKCU] YouGoo

 ========== Valeur(s) du Registre ==========
 ABSENT Valeur Standard Profile: FirewallRaz :
 ABSENT Valeur Domain Profile: FirewallRaz :
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Préférences navigateur ==========
 PRESENT Chrome File: C:\Users\Claude\AppData\Local\​Google\Chrome\User Data\Default\Preferences
 SUPPRIME Chrome Site: http://search.sweetim.com

 ========== Dossier(s) ==========
 SUPPRIME Temporaires Windows: : 81

 ========== Fichier(s) ==========
 SUPPRIME File***: c:\program files\logitech\desktop messenger\8876480\program\logi​techdesktopmessenger.exe
 SUPPRIME Reboot c:\ad-report-clean[4].txt
 SUPPRIME Temporaires Windows: : 53


 ========== Récapitulatif ==========
 1 : Processus mémoire
 1 : Clé(s) du Registre
 3 : Valeur(s) du Registre
 1 : Dossier(s)
 3 : Fichier(s)
 2 : Préférences navigateur


 End of clean in 00mn 01s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 25/02/2012 13:32:10 [4424]
 C:\ZHP\ZHPFix[R2].txt - 27/02/2012 17:54:35 [1085]
 C:\ZHP\ZHPFix[R3].txt - 10/03/2012 17:23:28 [1646]

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 10/03/2012 à 23:43:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

 Comment se comporte ton PC ?

 Pour vérification:


 Maintenant


 Supprime le rapport de zhpDiaghttp://security-domain.be/Uplo​ad/files/capturerrapportzhpdi.​jpg qui est sur ton bureau



 Puis, Tu relance ZhpDiag par double clic sur son icône http://security-domain.be/Uplo​ad/files/capturerzhpdiagdubur.​jpg qui est sur ton bureau


 Dans sa fenêtre qui va s'afficher

 Double clic sur la flèche verte http://security-domain.be/Uplo​ad/files/capturermisejour-1297​890283.jpg
 Afin de le mettre à jour


 Et ensuite relance l'analyse comme tu l'as fais une première fois ,et poste moi aussi son rapport .

 Bon courage et à te lire


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/03/2012 à 11:38:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 voici le lien du rapport : http://cjoint.com/?BCllCAF4g6W

 Quant à mon PC, au démarrage, il y a un délai assez long entre le moment où les icônes apparaissent sur le bureau et le moment où on peut commencer à travailler (internet, messagerie ou autre)

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 11/03/2012 à 16:09:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: ,

 Tu dois je pense utiliser "

 Yoogo.fr comme moteur de recherche ?

 Supprime ce programme ,et utilise Google comme moteur de recherche par défaut

 Tu utilise IE donc fais ceci: ouvre-le, outils, options internet, onglet programmes, gérer les modules complémentaires, dans recherche moteurs de recherche, vérifie que google est bien par défaut, supprime tous les autres moteurs, Ok ou fermer, appliquer et OK.

 Mets à jour IE8 vers>>>  IE9
 ICI

 Tu pourras toujours revenir à IE8 si nécessaire

 Mets à jour Adobe reader 9 vers >>> la dernière version X

 Mise  à jour Adobe Reader: Adobe Reader (désinstalle avant la version antérieure)


 Idem pour Java:

 ( désinstalle avant les ancienne versions).

 Rends toi sur le site de Java, cliques sur "vérifier la version de java" et laisses toi guider par le programme.

 Attention Une barre d'outil ou un moteur de recherche peut être proposé au cours de l'installation, pense à bien décocher la ou les cases devant son nom.

 Et si ça ne fonctionne pas désinstall le carrément par ajout suppression de programme et retélécharge le ICI pour le réinstaller.

 Puis refais moi un ZHPFIX:

 Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur  





 * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 ------------------------------​--------------
 O69 - SBI: SearchScopes [HKCU] YouGoo - (YouGoo) - http://www.yougoo.fr  
 O87 - FAEL: "{CA670BBE-00C0-44B7-BBB6-F101​B676D079}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)   O87 - FAEL: "{B43D5C69-D4F7-427F-AB67-F2EF​3257E0BE}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)    O87 - FAEL: "{FA6A089F-D4BD-4F6C-84CB-35E0​2CAD01ED}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)    
 O87 - FAEL: "{5EBA4865-353B-473D-BEFF-B909​B4471841}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)    O87 - FAEL: "{9D3339AC-322F-4028-9879-94B4​FE356A5B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)    O87 - FAEL: "{56F3B820-5464-4E43-A0E6-781C​6DCC04B2}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)                                    

 EmptyTemp



 ------------------------------​--------------

 Puis Lance ZHPFix depuis le raccourci du bureau .http://security-domain.be/Uplo​ad/files/capturerzhpfixlien.jp​g

 * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] http://security-domain.be/Uplo​ad/files/capturerh-1292873559.​jpg ( "coller les lignes Helper" ) .

 * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

 Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


 * Clique sur le bouton « GO » pour lancer le nettoyage,


 Copie/Colle le rapport à l'écran dans ton prochain message

 ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt  

 Courage on va y arriver à la fin


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 12/03/2012 à 21:53:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 J'utilise bien Google comme moteur de recherche par défaut.

 J'ai mis à jour Adobe Reader et Java.

 J'avais déjà installé IE9, il y a presque un an, mais cette version ne me satisfaisait pas, je suis donc revenu à IE8 et je préférerais y rester.

 Voici le rapport de ZHPFix :

 Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-03​-2012-21-39-25.txt
 Run by Claude at 12/03/2012 21:39:25
 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Clé(s) du Registre ==========
 ABSENT SearchScopes :BI: SearchScopes [HKCU] YouGoo

 ========== Valeur(s) du Registre ==========
 SUPPRIME {CA670BBE-00C0-44B7-BBB6-F101B​676D079}
 SUPPRIME {5EBA4865-353B-473D-BEFF-B909B​4471841}

 ========== Dossier(s) ==========
 SUPPRIME Temporaires Windows: : 4

 ========== Fichier(s) ==========
 SUPPRIME Temporaires Windows: : 17


 ========== Récapitulatif ==========
 1 : Clé(s) du Registre
 2 : Valeur(s) du Registre
 1 : Dossier(s)
 1 : Fichier(s)


 End of clean in 00mn 00s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 25/02/2012 13:32:10 [4424]
 C:\ZHP\ZHPFix[R2].txt - 27/02/2012 17:54:35 [1085]
 C:\ZHP\ZHPFix[R3].txt - 10/03/2012 17:23:28 [1698]
 C:\ZHP\ZHPFix[R4].txt - 12/03/2012 21:30:36 [1123]
 C:\ZHP\ZHPFix[R5].txt - 12/03/2012 21:39:25 [1126]

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 13/03/2012 à 11:39:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: ,,Comment va le pc as-tu toujours des problèmes

 Pour vérifier :

 Supprimes le rapport de zhpDiaghttp://security-domain.be/Uplo​ad/files/capturerrapportzhpdi.​jpg qui est sur ton bureau



 Puis, Tu relance ZhpDiag par double clic sur son icône http://security-domain.be/Uplo​ad/files/capturerzhpdiagdubur.​jpg qui est sur ton bureau


 Dans sa fenêtre qui va s'afficher

 Double clic sur la flèche verte http://security-domain.be/Uplo​ad/files/capturermisejour-1297​890283.jpg
 Afin de le mettre à jour


 Et ensuite relance l'analyse comme tu l'as fais une première fois ,et poste moi aussi son rapport .

 Bon courage et à te lire





---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/03/2012 à 17:04:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 J'envoie le lien du rapport de ZHPDiag :

 http://cjoint.com/?BCordjjn5XP

 Merci.

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 15/03/2012 à 11:16:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: ,

 Ton rapport est propre,il y a seulement quelque s processus superflus à fixer

 Donc :

 Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur





 * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 ------------------------------​--------------
 O44 - LFC:[MD5.608B8010FAADAB258F73106F84​D57659] - 27/02/2012 - 18:00:08 ---A- . (...) -- C:\Ad-Report-CLEAN[4].txt   [2650]
 O87 - FAEL: "{B43D5C69-D4F7-427F-AB67-F2EF​3257E0BE}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)  
 O87 - FAEL: "{FA6A089F-D4BD-4F6C-84CB-35E0​2CAD01ED}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)  
 O87 - FAEL: "{9D3339AC-322F-4028-9879-94B4​FE356A5B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file)

 O87 - FAEL: "{56F3B820-5464-4E43-A0E6-781C​6DCC04B2}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi​techDesktopMessenger.exe (.not file.)
 EmptyTemp
 

 ------------------------------​--------------
 Puis Lance ZHPFix depuis le raccourci du bureau .http://security-domain.be/Uplo​ad/files/capturerzhpfixlien.jp​g

 * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] http://security-domain.be/Uplo​ad/files/capturerh-1292873559.​jpg ( "coller les lignes Helper" ) .

 * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

 Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


 * Clique sur le bouton « GO » pour lancer le nettoyage,


 Copie/Colle le rapport à l'écran dans ton prochain message

 ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

 Avant de supprimer tous les outils  as tu toujours un problème ??


 De plus il faudra mettre à jour Windows state de mémoire il doit s'agir d'une session pour enfants

 Java est aussi à mettre à jour




---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/03/2012 à 18:25:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de ZHPFix :

 Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-03​-2012-18-21-14.txt
 Run by Claude at 15/03/2012 18:21:14
 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Valeur(s) du Registre ==========
 SUPPRIME {B43D5C69-D4F7-427F-AB67-F2EF3​257E0BE}
 SUPPRIME {FA6A089F-D4BD-4F6C-84CB-35E02​CAD01ED}
 SUPPRIME {9D3339AC-322F-4028-9879-94B4F​E356A5B}
 SUPPRIME {56F3B820-5464-4E43-A0E6-781C6​DCC04B2}

 ========== Dossier(s) ==========
 SUPPRIME Temporaires Windows: : 88

 ========== Fichier(s) ==========
 SUPPRIME File: c:\ad-report-clean[4].txt
 SUPPRIME Temporaires Windows: : 33


 ========== Récapitulatif ==========
 4 : Valeur(s) du Registre
 1 : Dossier(s)
 2 : Fichier(s)


 End of clean in 00mn 00s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 25/02/2012 13:32:10 [4424]
 C:\ZHP\ZHPFix[R2].txt - 27/02/2012 17:54:35 [1085]
 C:\ZHP\ZHPFix[R3].txt - 10/03/2012 17:23:28 [1698]
 C:\ZHP\ZHPFix[R4].txt - 12/03/2012 21:30:36 [1123]
 C:\ZHP\ZHPFix[R5].txt - 12/03/2012 21:39:25 [1178]
 C:\ZHP\ZHPFix[R6].txt - 15/03/2012 18:21:14 [1198]


 Il n'y a plus de problème à part une certaine lenteur au démarrage.

 Pour Java, c'est à jour.

 Merci.

RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 15/03/2012 à 21:40:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Pas disponible ce soir,malheureusement donc a demain si tu le permets on verra pour le démarrage

 Bonne nuit


---------------
Merci et bon surf
RUBISED
Profil : Equipe sécurité
rubised
Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 16/03/2012 à 20:58:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir pour l'optimisation du pc lis ceci stp


 de Malekal tu comprendra pourquoi

 http://forum.malekal.com/maitr [...] 10498.html

 Puis pour optimiser ton PC voit ici stp

 http://www.malekal.com/optimisation_systeme.php

 en attendant tu désinstalle les outils utilisés :


 Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections :

 - DelFix - Option Suppression

 Télécharge >-> DelFix <-< (d'Xplode) sur ton bureau.

 Lance le puis sélectionne l'option n°2 et valide en appuyant sur la touche [Entrée]

 Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

 Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

 

 Pour supprimer DelFix, tu le relances et tu cliques sur "Désinstaller".



 Attention:

 bien lancer l'outil en tant qu'administrateur ( Clic droit -> exécuter en tant qu'administrateur )

 Il faut également que l'utilisateur aie fermé les différents outils ( Par ex. ZHPDiag ne se supprimera pas si il est en cours d'exécution )

 Puis:


 CCleaner : nettoyage temporaires


 Note :  la version Slim est dépourvu de la toolbar Yahoo et plus lèger.



 Télécharge Ccleaner Slim :
 = = = = >>> En cliquant ici : http://www.piriform.com/ccleaner/download/standard

 Installe le.
 A un moment, il te sera demandé de cocher :
 "Ajouter la barre d' outils Yahoo". Refuse et …
 Laisse-le s’ installer tel que …

 Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer",
 décoche toutes les "options supplémentaires".
 Ensuite, Clique sur "Options", "Avancé"
 et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
 Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

 clique sur l'onglet nettoyeur

 Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
 Refais le jusqu'a ce qu'il te soit marqué 0 octet

 Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

 Ensuite Choisis l’onglet Registre:

 Clique sur Chercher des erreurs

 Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)

 Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.

 A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK

 Recommence jusqu’à ce qu’aucune erreur n’apparaisse


 Tutoriel en images si besoin. ici : http://www.vulgarisation-infor [...] leaner.php


 Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis
 Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
 
 
 Et purger la restauration système :


 


 Pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

 - Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

 - Coche la case désactiver la restauration et applique

 Redémarre l’ordinateur et réactive la restauration système.

 Tutoriel XP : http://www.libellules.ch/desac [...] ration.php

 Tutoriel Vista : http://www.commentcamarche.net [...] estau(...)

 Tutoriel Seven :
 http://www.commentcamarche.net [...] ation(...)


 "Sans faute créer un nouveau point de restauration propre"
 
 a te lire

 Et ensuite je te donnerais quelques conseils a appliquer et logiciels


---------------
Merci et bon surf
maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/03/2012 à 11:44:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Voici le rapport de DelFix :

 # DelFix v8.8 - Rapport créé le 16/03/2012 à 22:12:03
 # Mis à jour le 12/02/12 par Xplode
 # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
 # Nom d'utilisateur : Claude - PC-DE-CLAUDE (Administrateur)
 # Exécuté depuis : C:\Users\Claude\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\EYTDIZHT\3-d​elfix[1].exe
 # Option [Suppression]


 ~~~~~~ Dossiers(s) ~~~~~~

 Supprimé : C:\32788R22FWJFW
 Supprimé : C:\ZHP
 Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\ZHP
 Supprimé : C:\Program Files\Ad-Remover
 Supprimé : C:\Program Files\ZHPDiag

 ~~~~~~ Fichier(s) ~~~~~~

 Supprimé : C:\AdwCleaner[S1].txt
 Supprimé : C:\AdwCleaner[S2].txt
 Supprimé : C:\Users\Claude\Desktop\ZHPFix​Report.txt
 Supprimé : C:\Users\Public\Desktop\ZHPFix​.lnk
 Supprimé : C:\Users\Public\Desktop\MBRChe​ck.lnk

 ~~~~~~ Registre ~~~~~~

 Clé Supprimée : HKCU\Software\Ad-Remover
 Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Ad-​Remover
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\ZHP​Diag_is1

 ~~~~~~ Autres ~~~~~~

 Désinstallé : ESET Online Scanner
 -> Prefetch Vidé

 *************************

 DelFix[S1].txt - [1260 octets] - [16/03/2012 22:12:03]

 ########## EOF - C:\DelFix[S1].txt - [1384 octets] ##########


 Les autres instructions ont été faites aussi : Ccleaner Slim et purge de la restauration système.

 Merci.

maclau
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/03/2012 à 15:49:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Rebonjour,

 J'aimerais bien savoir aussi, si c'est possible, quels sont les programmes que je peux supprimer de mon PC sans aucun problème (programmes qui me sont d'aucune utilité).

 Je joins donc le lien de la liste de tous les programmes de mon PC :

 http://cjoint.com/?BCrpPO2KKU6

 Si c'est pas possible de me répondre, c'est pas grave !

 Merci.

 
 

 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page

Aller à :
 

Sujets relatifs
SEARCH protect Search.com/414 à désinstaller urgent
babylone search barre récalcitrante RESOLU SEARCH QU
j'arrive pas a desinstaller WEB PLAYER SEARCH Icone inconnue dans la zone de notification
[RESOLU] Comment se débarrasser d'un cheval de troie ? Search Setting! [spam]
Plus de sujets relatifs à : Search setting notification RESOLU

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Need Help: Toujours aussi lent après Ccleaner, Spybot, Defrag, analyse AV,... 14
pc qui ram de plus en plus 2
virus UKASH 2
u cash desinfection complete? 3
SEARCH protect 48