-
Compteur de contenus
51 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bocace
-
Je ne me manifeste pas souvent mais je suis toujours les activités de ce site toujours aussi très intéressant. Cordial salut aux zébuloniennes et zébuloniens
-
Bonsoir à tous et plus particulièrement à ab-web, Le problème est résolu et je vous remercie pour votre aide. Cordialement
-
Bonjour, La clé d'activation et l'ID sont récupérés, cet outil est en effet très pratique. Je les ai sauvegardés sur un DD externe. Je suis encore une fois désole mais je ne comprends pas comment, comme tu me l'indiques "tu inséres la clé ou le DVD dans l'explorateur tu ouvres le contenu du média > tu clic sur setup.exe , pour lancer l'installation ." Je ne trouve pas le setup.exe. commande qui m'est normalement familière Lorsque j'insère le DVD rewritable : Comment voulez vous utiliser le disque : comme un lecteur flash ou un lecteur de CD/DVD j'ai testé les deux options sans succès Cette fois c'est moi qui dysfonctionne. Il n'est pas urgent de de modifier le portable Azus de ma femme équipé de Windows 7 @+
-
Re ab web Je reprends ta citation : "tu auras le choix de installer maintenant ou de créer un media d'installation . mais attention si tu choisi de créer un media ( DVD ou USB ) il ne faudrat pas booter dessus tu devras lancer l'installation sur ton système démarré ce genre d'installation peu réparer le système , sans perte de données ou logiciels ." Quel choix me conseilles tu? Je te remercie de bien vouloir me donner plus d'explications si c'est possible. J'ai supprimé les deux dossiers indiqués. On ne dirait pas que j'ai commencé avec Windows 3.1. Ou revenir à windoxs 7? @+
-
Bonjour Wullfk et ab-web Sincèrement désolé pour cette maladresse, un rdv chez l'ophtalmo s'impose... J'espère que ceci est conforme Microsoft Windows [version 10.0.10240] © 2015 Microsoft Corporation. Tous droits réservés. C:\WINDOWS\system32>sfc /scannow Début de l’analyse du système. Cette opération peut nécessiter un certain temps. Démarrage de la phase de vérification de l’analyse du système. La vérification 100% est terminée. La protection des ressources Windows n’a pas réussi à effectuer l’opération demandée. C:\WINDOWS\system32> C:\WINDOWS\system32> La phrase sur la protection des ressources m'inquiète @+
-
Suite du feuilleton. Ce que dit l'analyse : Microsoft Windows [version 10.0.10240] © 2015 Microsoft Corporation. Tous droits réservés. C:\WINDOWS\system32>sfc/scannow Début de l’analyse du système. Cette opération peut nécessiter un certain temps. Démarrage de la phase de vérification de l’analyse du système. La vérification 100% est terminée. La protection des ressources Windows n’a pas réussi à effectuer l’opération demandée. C:\WINDOWS\system32> C:\WINDOWS\system32> C:\WINDOWS\system32> C:\WINDOWS\system32> C:\WINDOWS\system32> C:\WINDOWS\system32>WullfkWullfkWullfkWullfkDémarrage de la phase de vérification de l’analyse du système. 'WullfkWullfkWullfkWullfkDémarrage' n’est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes. C:\WINDOWS\system32>La vérification 100% est terminée. 'La' n’est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes. C:\WINDOWS\system32> C:\WINDOWS\system32>La protection des ressources Windows n’a pas réussi à effectuer l’opération demandée. 'La' n’est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes. C:\WINDOWS\system32> C:\WINDOWS\system32>C:\WINDOWS\system32> La syntaxe de la commande n’est pas correcte. C:\WINDOWS\system32>C:\WINDOWS\system32> La syntaxe de la commande n’est pas correcte. C:\WINDOWS\system32>C:\WINDOWS\system32> La syntaxe de la commande n’est pas correcte. C:\WINDOWS\system32>C:\WINDOWS\system32> La syntaxe de la commande n’est pas correcte. C:\WINDOWS\system32>C:\WINDOWS\system32> La syntaxe de la commande n’est pas correcte. C:\WINDOWS\system32>C:\WINDOWS\system32>WullfkWullfkWullfkWullfk 'C:\WINDOWS\system32' n’est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes. C:\WINDOWS\system32> Encore merci PS : Que penser de Windows 10 @+
-
Bonsoir Wullfk et ab web, J'ai appliqué la méthode indiquée. La même réponse s'affiche lorsque je lance windose update : Des problèmes se sont produits lors de l'installation de certaines mises à jour, mais nous réessaierons ultérieurement. Si ce message continue de s'afficher et que vous souhaitez rechercher des informations sur le web ou contacter le support pour en obtenir, ceci peut vous aider : Mise à jour cumulative Windows 10 pour ordinateurs à processeurs x64 (KB3081444) - Erreur 0x80071a91 Mise à jour pour Windows 10 pour ordinateurs à processeur x64 (KB3081441) - Erreur 0x8024a206 Merci pour votre patience @+
-
Bonjour, Les préconisations de J-Alpha ont été réalisées. Le résultat étant inchangé, j'ai exploré "services.msc". Je viens d'appliquer tes intructions, le problème demeure. Je vais tenter de suivre la méthode d'ab web comme Wullfk l'indique comme trés facile à utiliser. Merci à vous deux pour vos compétences @+
-
Bonjour, Tout d'abord merci à Wullfk pour ses indications sur W10 et C Cleaner, je rencontrais les mêmes interrogations que d'autres membres de Zébulon. Je suis depuis longtemps un utilisateur de cet outils. Je traine toujours les MAJ citées plus haut. J'ai entre autre exécuté " services.msc" : windows update en cours d'exécution manuel (déclancher le démarrage) Est ce conforme? je n'ai rien modifié pour le moment. Merci de votre aide
-
Bonjour, Merci à tous les deux d'avoir bien voulu me répondre. Je vous informerai de la suite
-
Bonjour, J'ai des difficultés à effectuer les MAJ suivantes datées du 18/08/2015 Suis je le seul? Mise à jour cumulative Windows 10 pour ordinateurs à processeurs x64 (KB3081444) - Erreur 0x80071a91 Mise à jour pour Windows 10 pour ordinateurs à processeur x64 (KB3081441) - Erreur 0x80071a91 Merci pour votre aide
-
Merci Raymond Restauration système ne donne rien. Excepté ce problème tout fonctionne parfaitement.
-
Bonjour à ttes et tous, Je ne parviens plus à télécharger ce logiciel pour MAJ. Je l'ai désinstallé, réinstallé, toujours le même message Service "Apple mobile device" failed to start. Verify That you have sufficient privileges to start system services J'utilise ce logiciel depuis lontemps, je ne comprends pas pourquoi j'ai ce message au cours du téléchargement. Merci pour votre aide
-
[Résolu] Soupçon d'infection
bocace a répondu à un(e) sujet de bocace dans Analyses et éradication malwares
Re, C'est bien ce que je redoutais... Le problème de lenteur est résolu Merci pour tout. Comment indique t-on le sujet comme résolu STP? @+ -
[Résolu] Soupçon d'infection
bocace a répondu à un(e) sujet de bocace dans Analyses et éradication malwares
Bonjour Tomtom, Remerciements à Dylav pour son conseil. Mon antivirus est bien à jour, j'y veille. La seconde partie à été plus laborieuse. J'ai effacé par inadvertance sur le bureau le rapport ZHPFix, que puis je faire? Cependant voici les autres rapports demandés Le rapport SFT Lien CJoint.com BHbmaPKCo9W # DelFix v8.9 - Rapport créé le 01/08/2012 à 11:24:31 # Mis à jour le 27/07/12 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : jp - JP4PC (Administrateur) # Exécuté depuis : C:\Users\jp\Desktop\delfix.exe # Option [Recherche] ~~~~~~ Dossiers(s) ~~~~~~ Présent : C:\ZHP Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Présent : C:\Program Files (x86)\Ad-Remover Présent : C:\Program Files (x86)\ZHPDiag ~~~~~~ Fichier(s) ~~~~~~ Présent : C:\AdwCleaner[s1].txt Présent : C:\AdwCleaner[s2].txt Présent : C:\PhysicalDisk0_MBR.bin Présent : C:\Users\jp\Desktop\adwcleaner.exe Présent : C:\Users\jp\Desktop\AdwCleaner.txt Présent : C:\Users\jp\Desktop\hijackthis.log Présent : C:\Users\jp\Desktop\ZHPDiag.txt Présent : C:\Users\jp\Desktop\ZHPDiag2.exe Présent : C:\Users\jp\Desktop\ZHPFixReport.txt Présent : C:\Users\Public\Desktop\MBRCheck.lnk Présent : C:\Users\Public\Desktop\ZHPDiag.lnk Présent : C:\Users\Public\Desktop\ZHPFix.lnk ~~~~~~ Registre ~~~~~~ Clé Présente : HKCU\Software\Ad-Remover Clé Présente : HKLM\SOFTWARE\AdwCleaner Clé Présente : HKLM\SOFTWARE\TrendMicro\Hijackthis Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autres ~~~~~~ ************************* DelFix[R1].txt - [1472 octets] - [01/08/2012 10:57:11] DelFix[R2].txt - [1528 octets] - [01/08/2012 10:57:40] DelFix[R3].txt - [1584 octets] - [01/08/2012 10:59:02] DelFix[R4].txt - [1519 octets] - [01/08/2012 11:24:31] ########## EOF - C:\DelFix[R4].txt - [1643 octets] ########## # DelFix v8.9 - Rapport créé le 01/08/2012 à 11:40:53 # Mis à jour le 27/07/12 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : jp - JP4PC (Administrateur) # Exécuté depuis : C:\Users\jp\Desktop\delfix.exe # Option [suppression] ~~~~~~ Dossiers(s) ~~~~~~ ~~~~~~ Fichier(s) ~~~~~~ ~~~~~~ Registre ~~~~~~ ~~~~~~ Autres ~~~~~~ -> Prefetch Vidé ************************* DelFix[R1].txt - [1472 octets] - [01/08/2012 10:57:11] DelFix[R2].txt - [1528 octets] - [01/08/2012 10:57:40] DelFix[R3].txt - [1584 octets] - [01/08/2012 10:59:02] DelFix[R4].txt - [1640 octets] - [01/08/2012 11:24:31] DelFix[s1].txt - [1736 octets] - [01/08/2012 11:40:22] DelFix[s2].txt - [740 octets] - [01/08/2012 11:40:53] ########## EOF - C:\DelFix[s2].txt - [863 octets] ########## Je fais un scan complet et la MAJ Java Encore merci pour ta précieuse aide @+ -
[Résolu] Soupçon d'infection
bocace a répondu à un(e) sujet de bocace dans Analyses et éradication malwares
Bonsoir Tomtom 95, Je vous remercie de votre aide. Vous trouverez les rapports à la suite. Lien CJoint.com BGEwzuPLSFF et Lien CJoint.com BGEwXEu5hwD Cordialement @+ -
Bonjour, Le démarrage du PC est lent depuis quelques jours. Le scan effectué par Malwarebytes Anti-Malware n'indique rien sauf erreur de ma part. Lien CJoint.com BGEjpdFv242 Ensuite j'ai utilisé Hijackthis dont voici le rapport : Lien CJoint.com BGEjyz3xElK Merci pour votre aide Cordialement @+
-
Bonjour à ttes et tous Merci à Dylav qui m'a orienté sur ZEBULON et naturellement à tomtom95 qui m'a aidé à résoudre ce problème d'infection. J'en profite pour saluer Thorgal que j'ai déjà croisé ici ou ailleurs. @+
-
re, Le PC fonctionne bien comme je te le disais un peu plus haut. Dois je supprimer les outils que tu m'a indiqués pour désinfecter mon micro et comment doit on mettre le sujet comme résolu? Je n'utilise pas les P2P mais je sais qui le fait Certains vont devoir faire de la lecture. Découvrir une infection avec à la base l'installation d'un logiciel tout ce qui a de plus légal comme Adobe. Merci pour ton aide et tes conseils. @+
-
re Je n'ai pas compris pourquoi, je n'ai pas trouvé C:/OTMoveIt\MovedFiles.txt\ A défaut un copier/coller du rapport All processes killed ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb\ not found. ========== FILES ========== C:\Users\jp\AppData\Roaming\cacaoweb folder moved successfully. C:\Users\jp\AppData\Roaming\iWin\JQSolitaire2 folder moved successfully. C:\Users\jp\AppData\Roaming\iWin folder moved successfully. File/Folder C:\Users\jp\AppData\Roaming\cacaoweb\cacaoweb.exe not found. File/Folder C:\Users\jp\AppData\Roaming\cacaoweb not found. File/Folder C:\Users\jp\AppData\Roaming\iWin not found. C:\Users\jp\AppData\LocalLow\uTorrentBar_FR folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: jp ->Temp folder emptied: 214392 bytes ->Temporary Internet Files folder emptied: 3299475 bytes ->Java cache emptied: 5493537 bytes ->FireFox cache emptied: 52693549 bytes ->Flash cache emptied: 56979 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56468 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 14648 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 10889 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 8487 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68044 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 59,00 mb Error creating restore point. OTM by OldTimer - Version 3.1.18.0 log created on 08222011_174527 En espérant n'avoir pas fait de bêtise @+
-
Re, Est ce correct ? Lien CJoint.com AHwpSw1Gown Merci @+
-
Bonjour Tomtom95, Voici le rapport demandé : © CJoint.com, 2010 J'espère que le rapport est bien dans cjoint.com car je n'ai jamais utilisé cet outil. Entre nos discussions, j'ai fait apparaitre les dossiers et fichiers cachés et supprimé manuellement ceux dont j'étais certains de leur inutilités. Ensuite j'ai désinstallé et réinstallé Adobe Air pour la xième fois et lors d'un redémarrage, le message initial à disparu du bureau. Serions nous au début de la fin du tunnel? @+
-
Re J'ai donc exécuté un examen complet avec MalwareByte's, dont voici le rapport : Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Version de la base de données: 7515 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 20/08/2011 10:59:10 mbam-log-2011-08-20 (10-59-10).txt Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|) Elément(s) analysé(s): 371450 Temps écoulé: 45 minute(s), 46 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Merci et @+
-
Bonjour Tomtom95, Imbécile que je suis, toutes mes excuses. Je t'adresse le rapport complet + celui du nettoyage fait aujourd'hui. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:27:25 le 19/08/2011, Mode normal Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64) jp@JP4PC (HP-Pavilion WC960AA-ABF p6335fr) ============== ACTION(S) ============== (!) -- Fichiers temporaires supprimés. Clé supprimée: HKLM\Software\Classes\SearchBar.Client ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [5.0 (fr)] **** HKLM_MozillaPlugins\Adobe Reader (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 -- C:\Users\jp\AppData\Roaming\Mozilla\FireFox\Profiles\q3va42e4.default -- Prefs.js - browser.download.dir, C:\\Users\\jp\\Desktop Prefs.js - browser.search.selectedEngine, Wikipédia (fr) Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ Prefs.js - browser.startup.homepage_override.buildID, 20110615151330 Prefs.js - browser.startup.homepage_override.mstone, rv:5.0 Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB2&q= ======================================== **** Internet Explorer Version [9.0.8112.16421] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\jp\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} (?) BHO\{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - "ECarteBleueBrowserHelper Class" (C:\Windows\SysWow64\BhoECart.dll) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 13 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 19/08/2011 09:28:28 (3354 Octet(s)) Fin à: 09:29:30, 19/08/2011 ============== E.O.F ============== Celui de ce jour : ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 09:18:37 le 20/08/2011, Mode normal Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64) jp@JP4PC (HP-Pavilion WC960AA-ABF p6335fr) ============== ACTION(S) ============== (!) -- Fichiers temporaires supprimés. ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [5.0 (fr)] **** HKLM_MozillaPlugins\Adobe Reader (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 -- C:\Users\jp\AppData\Roaming\Mozilla\FireFox\Profiles\q3va42e4.default -- Prefs.js - browser.download.dir, C:\\Users\\jp\\Desktop Prefs.js - browser.search.selectedEngine, Wikipédia (fr) Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ Prefs.js - browser.startup.homepage_override.buildID, 20110615151330 Prefs.js - browser.startup.homepage_override.mstone, rv:5.0 Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB2&q= ======================================== **** Internet Explorer Version [9.0.8112.16421] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\jp\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} (?) BHO\{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - "ECarteBleueBrowserHelper Class" (C:\Windows\SysWow64\BhoECart.dll) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 28 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 19/08/2011 09:28:28 (3493 Octet(s)) C:\Ad-Report-CLEAN[2].txt - 20/08/2011 09:18:45 (3365 Octet(s)) Fin à: 09:19:51, 20/08/2011 ============== E.O.F ============== J'utilise malwaresByte's mis à jour régulièrement, lors des examens rapides pratiqués, les rapports indiquent 0 infection. Je vais donc m'empresser d' exécuter un examen complet. Pour info je t'adresse le dernier pratiqué, si cela peut être utile : Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Version de la base de données: 7476 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 16/08/2011 08:45:01 mbam-log-2011-08-16 (08-45-01).txt Type d'examen: Examen rapide Elément(s) analysé(s): 170376 Temps écoulé: 3 minute(s), 1 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) @+
-
Bonjour Tomtom95, Suite de mes tribulations. J'ai donc suivi tes instructions et repris ZHPFix, la barre de progression a avancé un peu plus loin que précédemment mais n'a pas terminé son parcours. En désespoir de cause, j'ai lancé AD-R comme indiqué voici le rapport : (!) -- Fichiers temporaires supprimés. Clé supprimée: HKLM\Software\Classes\SearchBar.Client ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [5.0 (fr)] **** HKLM_MozillaPlugins\Adobe Reader (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 -- C:\Users\jp\AppData\Roaming\Mozilla\FireFox\Profiles\q3va42e4.default -- Prefs.js - browser.download.dir, C:\\Users\\jp\\Desktop Prefs.js - browser.search.selectedEngine, Wikipédia (fr) Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ Prefs.js - browser.startup.homepage_override.buildID, 20110615151330 Prefs.js - browser.startup.homepage_override.mstone, rv:5.0 Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB2&q= ======================================== **** Internet Explorer Version [9.0.8112.16421] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\jp\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} (?) BHO\{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - "ECarteBleueBrowserHelper Class" (C:\Windows\SysWow64\BhoECart.dll) BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 13 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 19/08/2011 09:28:28 (3354 Octet(s)) Fin à: 09:29:30, 19/08/2011 ============== E.O.F ============== Merci pour ta patience @+