

2counos
Membres-
Compteur de contenus
90 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par 2counos
-
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Re, Ci joint le rapport :: Rapport de ZHPFix 2013.10.11.8 par Nicolas Coolman, Update du 11/10/2013 Fichier d'export Registre : Run by Jean-Claude at 13/10/2013 13:23:29 High Elevated Privileges : OK Windows XP Home Edition Service Pack 2 (Build 2600) Corbeille vidée ========== Clés du Registre ========== SUPPRIMÉ: HKLM\Software\bomlabio SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Récapitulatif ========== 6 : Clés du Registre 1 : Dossiers 2 : Fichiers End of clean in 03mn 27s ========== Chemin de fichier rapport ========== C:\Documents and Settings\Jean-Claude\Application Data\ZHP\ZHPFix[R1].txt - 13/10/2013 13:24:51 [1182] -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Bonjour, J'ai coché: Mises à jour automatiques dans Propriétés sytème. Est ce suffisant? @+ -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Zut, lu trop vite.... Internet Explorer pas à jour car je suis sous FIREFOX peut être???? Quand à Windows genuine Advantage désactivé, c'est quoi est ce?? -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Non point, ma version Windows n'est pas illégale. Fournie à l'achat du PC. Quand à la version 8 faut il payer pour l'installer? @+ -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Bonsoir Voici le lien ouf..... http://cjoint.com/?0JmwXyME8ZG En attende....merci -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Voilou, ce fut laborieux, mais réussi : What else ? Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.10.12.06 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 Jean-Claude :: ACER-FE8B363750 [administrateur] 12/10/2013 20:06:15 mbam-log-2013-10-12 (20-06-15).txt Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 188955 Temps écoulé: 13 minute(s), 30 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 3 HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\bomlabio (PUP.Optional.Bomlabio.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 1 C:\Program Files\bomlabio (PUP.Optional.Bomlabio.A) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 3 C:\Program Files\bomlabio\bomlabio.ico (PUP.Optional.Bomlabio.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\bomlabio\bomlabioUninstall.exe (PUP.Optional.Bomlabio.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\bomlabio\updatebomlabio.exe (PUP.Optional.Bomlabio.A) -> Mis en quarantaine et supprimé avec succès. (fin) -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Okayche....mais je le trouve où ce fichier dans Malware ????? -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Suite... J'ai téléchargé Malwarebytes Anti-Malware, seulement je ne trouve pas le lien mbam-setup-1.70.0.1100.exe Je ne dois pas être très doué.......comment faire Merci -
[Résolu] Mauvaise pêche
2counos a répondu à un(e) sujet de 2counos dans Analyses et éradication malwares
Bonjour, Avec un peu de retard ci joint le rapport Adwclearn : # AdwCleaner v3.007 - Rapport créé le 12/10/2013 à 14:52:55 # Mis à jour le 09/10/2013 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits) # Nom d'utilisateur : Jean-Claude - ACER-FE8B363750 # Exécuté depuis : C:\Documents and Settings\Jean-Claude\Mes documents\Téléchargements\adwcleaner(1).exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\blekko toolbars Dossier Supprimé : C:\Program Files\Accelerer PC Dossier Supprimé : C:\Program Files\Iminent Dossier Supprimé : C:\Documents and Settings\Jean-Claude\Application Data\Mysearchdial Dossier Supprimé : C:\Documents and Settings\Jean-Claude\Application Data\Mozilla\Firefox\Profiles\7u119qxg.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8} Fichier Supprimé : C:\Documents and Settings\Jean-Claude\Application Data\Mozilla\Firefox\Profiles\7u119qxg.default\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Documents and Settings\Jean-Claude\Application Data\Mozilla\Firefox\Profiles\7u119qxg.default\user.js ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Supprimée : HKCU\Software\Iminent Clé Supprimée : HKLM\Software\Iminent Clé Supprimée : HKLM\Software\InstallCore Clé Supprimée : HKLM\Software\mysearchdial Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [ Navigateurs ] ***** -\\ Internet Explorer v6.0.2900.2180 Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v24.0 (fr) [ Fichier : C:\Documents and Settings\Jean-Claude\Application Data\Mozilla\Firefox\Profiles\7u119qxg.default\prefs.js ] Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial"); Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "airmsd"); Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutCyE0DyCyE0DyEzz0B0CyEtDtCzztD0EtN0D0Tzu0CyCyEzztN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1T1L1C1H1B1Q"); Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "2112847038"); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true); Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true); Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial.id", "14D64D48BC40180E"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "15987"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", ""); Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false); Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "19:15:28"); ************************* AdwCleaner[R0].txt - [7563 octets] - [12/10/2013 14:50:52] AdwCleaner[s0].txt - [7408 octets] - [12/10/2013 14:52:55] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [7468 octets] ########## -
Bonjour à tous, En voulant télécharger une version d'adobe reader j'ai attrapé un parasite : My search dial. Pas moyen de le supprimer. Je fais appel (au secours !!!!) à vos lumières... Merci d'avance aux bonnes âmes. JClaude
-
Hello il semble que le problème soit résolu. Pas de redirection pour le moment. Tout parait être rentré dans l'ordre, grâce à tes bons soins. Chapeau bas !!!! Mille merci pour ta précieuse aide et ton efficacité. Au plaisir de te lire Bien à toi Jclaude PS: il ne me reste plus qu'a télécharger un redoutable anti virus.
-
je vérifie ce soir. Pas la possibilité dans l'immédiat. Je croise les doigts
-
OK bernard, PC redémarrer. Y a t'il une suite à donner? Jclaude
-
Manipe effectuée: Configuration IP DE wINDOWS Cache de résolution DNS vidé Pas d'invite de redémarrage. Je dois redémarrer donc? C"est bien çà?
-
Bonsoir et voilà... pas simple ComboFix 12-01-16.02 - Jean-Claude 16/01/2012 17:52:07.1.1 - x86 Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.767.345 [GMT 1:00] Lancé depuis: c:\combofix\ComboFix.exe AV: Norton AntiVirus 2006 *Enabled/Outdated* {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton Internet Worm Protection *Enabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E} . . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\alcrmv.exe c:\windows\system32\autorun.ini c:\windows\system32\drivers\etc\hosts.ics . . ((((((((((((((((((((((((((((( Fichiers créés du 2011-12-16 au 2012-01-16 )))))))))))))))))))))))))))))))))))) . . 2012-01-14 21:08 . 2012-01-14 21:08 512 ----a-w- C:\PhysicalDisk0_MBR.bin 2012-01-14 20:52 . 2012-01-15 18:13 -------- d-----w- C:\ZHP 2012-01-14 20:51 . 2012-01-14 21:08 -------- d-----w- c:\program files\ZHPDiag 2012-01-14 09:30 . 2012-01-14 09:30 -------- d-----w- c:\program files\SEAF 2012-01-13 15:54 . 2012-01-13 15:54 626688 ----a-w- c:\program files\Mozilla Firefox\msvcr80.dll 2012-01-13 15:54 . 2012-01-13 15:54 548864 ----a-w- c:\program files\Mozilla Firefox\msvcp80.dll 2012-01-13 15:54 . 2012-01-13 15:54 479232 ----a-w- c:\program files\Mozilla Firefox\msvcm80.dll 2012-01-13 15:54 . 2012-01-13 15:54 43992 ----a-w- c:\program files\Mozilla Firefox\mozutils.dll 2012-01-10 18:38 . 2012-01-10 18:38 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys 2012-01-10 17:19 . 2012-01-10 17:19 512 ----a-w- C:\PhysicalMBR.bin 2012-01-07 18:28 . 2012-01-10 17:11 -------- d-----w- c:\documents and settings\All Users\Application Data\Ad-Aware Browsing Protection 2012-01-07 18:28 . 2012-01-07 18:28 -------- d-----w- c:\program files\Toolbar Cleaner 2012-01-07 18:26 . 2012-01-07 18:26 -------- d-----w- c:\program files\Lavasoft 2012-01-07 18:26 . 2012-01-10 20:43 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft . . . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2012-01-13 15:54 . 2011-08-11 19:14 121816 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-07-02 185896] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360] . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "MaxRecentDocs"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Program Files\\Acer TV-FM\\PowerCinema.exe"= "c:\\Program Files\\Acer TV-FM\\PCMService.exe"= "c:\\Program Files\\Real\\RealPlayer\\realplay.exe"= "c:\\Program Files\\Mozilla Firefox\\firefox.exe"= "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= . R?2 D-Link Wireless N DWA-140;D-Link Wireless N DWA-140 Service;c:\program files\D-Link\DWA-140 revB\ANIWZCSdS.exe [02/12/2011 18:08 126976] R2 ANPD;ANPD Service;c:\windows\system32\ANPD.SYS [17/09/2011 11:54 29411] R2 D-Link Wireless N DWA-140_WPS;D-Link Wireless N DWA-140_WPS Service;c:\program files\D-Link\DWA-140 revB\ANIWConnService.exe [02/12/2011 18:08 53248] R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [03/03/2009 18:14 366152] R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files\Sony\PMB\PMBDeviceInfoProvider.exe [24/10/2009 02:18 360224] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [26/03/2007 20:01 102712] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [03/03/2009 18:14 22216] . Contenu du dossier 'Tâches planifiées' . . ------- Examen supplémentaire ------- . uStart Page = hxxp://home.neuf.fr/ uInternet Connection Wizard,ShellNext = iexplore uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\documents and settings\Jean-Claude\Application Data\Mozilla\Firefox\Profiles\7u119qxg.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FF - prefs.js: browser.startup.homepage - about:home . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2012-01-16 18:09 Windows 5.1.2600 Service Pack 2 NTFS . Recherche de processus cachés ... . Recherche d'éléments en démarrage automatique cachés ... . Recherche de fichiers cachés ... . Scan terminé avec succès Fichiers cachés: 0 . ************************************************************************** . --------------------- CLES DE REGISTRE BLOQUEES --------------------- . [HKEY_USERS\S-1-5-21-807817372-2556767391-2270224382-1006\Software\Microsoft\SystemCertificates\AddressBook*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) . --------------------- DLLs chargées dans les processus actifs --------------------- . - - - - - - - > 'winlogon.exe'(724) c:\windows\system32\Ati2evxx.dll . Heure de fin: 2012-01-16 18:12:53 ComboFix-quarantined-files.txt 2012-01-16 17:12 . Avant-CF: 54 927 536 128 octets libres Après-CF: 54 887 497 728 octets libres . WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect . - - End Of File - - 279E0EB82C9C4C5B816E85D369A24DED
-
Une petite question. Je suis sous XP. Dois je procéder comme pour Vista et Seven?
-
Pas trouvé de traces, mais toujours présent à me miner la vie
-
PS: j'ai effectué les 2 vérifs à savoir sous <<onglet général>> et <<Google>> c'est comme indiqué. cordialement Jclaude
-
Hello Voilou le rapport. Il ne m'a pas été demandé de redémarrer le PC. Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-01-2012-19-13-53.txt Run by Jean-Claude at 15/01/2012 19:13:53 Windows XP Home Edition Service Pack 2 (Build 2600) Web site : ZHPFix Fix de rapport Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com ========== Clé(s) du Registre ========== SUPPRIME Key: CLSID Extra Buttons: {C80DDAAA-310C-459B-9535-8370B4EBDA1F} SUPPRIME Key: HKLM\Software\Toolbar Cleaner SUPPRIME Key: HKCU\Software\AppDataLow\Software\adaware ========== Valeur(s) du Registre ========== ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61} SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61} SUPPRIME RunValue: adaware SUPPRIME RunValue: adaware_XP ABSENT O24 - Default MHTML Editor: Last - .(...) - (.not file.) SUPPRIME TDSD Value: msacm.l3codecp SUPPRIME TDSD Value: l3codecp.acm SUPPRIME FirewallRaz (SP) : C:\Program Files\Acer\Acer eConsole\MediaServerService.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Acer\Acer eConsole\eConsole.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Acer\Acer eConsole\MediaSync.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Skype\Plugin Manager\skypePM.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Dossier(s) ========== SUPPRIME Folder: C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\adaware SUPPRIME Flash Cookies: 2 SUPPRIME Temporaires Windows: : 2 ========== Fichier(s) ========== SUPPRIME File: c:\program files\voissa anonymo\voissaanonymo.ico SUPPRIME File: c:\windows\tasks\vqqlutfjl.job SUPPRIME Flash Cookies: 1 SUPPRIME Temporaires Windows: : 1 ========== Récapitulatif ========== 3 : Clé(s) du Registre 12 : Valeur(s) du Registre 3 : Dossier(s) 4 : Fichier(s) End of clean in 00mn 06s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 15/01/2012 19:13:53 [1901]
-
Voilà qui est fait. Effectivement énorme ce rapport; bonne lecture... http://mydoc.tk/3/4339ZHPDiag.txt
-
Bonjour Là c'est du tout bon !! Voilà le résultat : 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 10:31:18 le 14/01/2012 4. 5. Valeur(s) recherchée(s): 6. Bywill 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. (!) --- Recherche registre 11. 12. ====== Fichier(s) ====== 13. 14. Aucun fichier trouvé 15. 16. 17. ====== Entrée(s) du registre ====== 18. 19. Aucun élément dans le registre trouvé 20. 21. ========================= 22. 23. Fin à: 10:37:29 le 14/01/2012 24. 247242 Éléments analysés 25. 26. ========================= 27. E.O.F Quand penses tu? Cordialement Jclaude
-
Bonsoir Bernard j'ai beau faire et refaire ça ne veut pas . Voilà la réponse >The requested URL /SEAFTelechargement.html was not found on this server. J'ai essayé de le télécharger sur un autre site......itou Que faire? Cordialement Jclaude
-
Veut pas s'ouvrir le lien. Il ne trouve pas
-
Bonsoir, j'ai opéré; le problème est toujours là
-
Voilà, est ce c'est mieux comme ça? Suis pas trop doué http://mydoc.tk/3/2952Extras.Txt http://mydoc.tk/3/5878OTL.Txt