Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Plops ;)

 

ZHPFix :

 

  • Ferme toutes les applications ouvertes
     
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
     
  • Clique sur H h_zhpf10.jpg.
     
  • Copie-colle les lignes ci-dessous dans la fenêtre

 

M3 - MFPP: Plugins - [standard] -- C:\Documents and Settings\standard\Application Data\Mozilla\Firefox\Profiles\tu6d6hsj.default\searchplugins\askcom.xml    
M2 - MFEP: prefs.js [standard - tu6d6hsj.default\toolbar@ask.com] [] Ask Toolbar v3.9.1.14019 (.Ask.com.)    
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url=http://fr.ask.com]Ask.com Web Search[/url]   
R0 - HKUS\S-1-5-21-1757981266-1715567821-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Start Page = [url=http://fr.ask.com]Ask.com Web Search[/url]    
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.9.1.14019) -- C:\Program Files\Ask.com\GenericAskToolbar.dll      
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll    
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll     
O4 - HKLM\..\Run: [spyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)      
O23 - Service: SpyHunter 4 Service (SpyHunter 4 Service) . (...) - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe (.not file.)    
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job    
[MD5.9DDC0931EDA0F2E31C86180CBA25B0D3] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe      
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}   
[HKCU\Software\AppDataLow\AskToolbarInfo]     
[HKCU\Software\Ask.com]      
[HKCU\Software\AskToolbar]    
O43 - CFD: 01/07/2011 - 09:25:06 - [1792778] ----D- C:\Program Files\Ask.com    
O51 - MPSK:{ad2860b9-fae7-11de-9ce2-4d6564696130}\AutoRun\command. (...) -- F:\ReadMe.exe (.not file.)    
O69 - SBI: C:\Documents and Settings\standard\Application Data\Mozilla\Firefox\Profiles\tu6d6hsj.default\searchplugins\askcom.xml      
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1]    
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd]      
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1]      
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2]      
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1]      
[HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]      
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]      
[HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]    
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]    
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]  
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]  
[HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]      
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]    
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]    
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Software\AskToolbar]   
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}    
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}    
C:\Documents and Settings\standard\Application Data\Adobe\plugs      
C:\Documents and Settings\standard\Application Data\Adobe\shed      
C:\Program Files\Enigma Software Group\SpyHunter   
C:\Program Files\Ask.com      
C:\Documents and Settings\standard\Application Data\Mozilla\Firefox\Profiles\tu6d6hsj.default\Extensions\toolbar@ask.com      
C:\Documents and Settings\standard\Application Data\Mozilla\Firefox\Profiles\tu6d6hsj.default\SearchPlugins\askcom.xml    
SS - | Auto 20/05/2011 0 |  (SpyHunter 4 Service) . (...) - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe   
hiddenfix
emptytemp
emptyflash   

 

  • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.
     
    Clique sur le bouton GO pour lancer le nettoyage

 

  • Valide par Oui la désinstallation des programmes si demandé
     
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
     
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

+++

Posté(e) (modifié)

Bonjour, voici le rapport :

 

Rapport de ZHPFix 1.12.3325 par Nicolas Coolman, Update du 23/06/2011

Fichier d'export Registre :

Run by standard at 01/07/2011 20:18:47

Windows XP Professional Service Pack 3 (Build 2600)

Web site : ZHPFix Fix de rapport

 

========== Clé(s) du Registre ==========

SUPPRIME Partiel Software Key: {86D4B82A-ABED-442A-BE86-96357B70F4FE}

SUPPRIME Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}

ERREUR Key**: Service: SpyHunter 4 Service

SUPPRIME Key*: HKCU\Software\AppDataLow\AskToolbarInfo

SUPPRIME Key*: HKCU\Software\Ask.com

ERREUR Key**: HKCU\Software\AskToolbar

SUPPRIME CLSID MPSK: {ad2860b9-fae7-11de-9ce2-4d6564696130}

SUPPRIME Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL

SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1

SUPPRIME Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd

SUPPRIME Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1

SUPPRIME Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2

SUPPRIME Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1

SUPPRIME Key: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}

SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

SUPPRIME Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}

SUPPRIME Key*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

SUPPRIME Key: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}

SUPPRIME Key: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}

SUPPRIME Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF

SUPPRIME Key: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Software\AskToolbar

 

========== Valeur(s) du Registre ==========

SUPPRIME URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC}

SUPPRIME Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440}

SUPPRIME RunValue: SpyHunter Security Suite

ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}

ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}

 

========== Elément(s) de donnée du Registre ==========

SUPPRIME R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page

SUPPRIME R0 - HKUS\S-1-5-21-1757981266-1715567821-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Start Page

 

========== Préférences navigateur ==========

ABSENT C:\Documents and Settings\standard\Local Settings\Application Data\Mozilla\Firefox\Profiles\tu6d6hsj.default\prefs.js

 

========== Dossier(s) ==========

ABSENT C:\Program Files\Ask.com

SUPPRIME Temporaires Windows: : 11

SUPPRIME Flash Cookies: 1

 

========== Fichier(s) ==========

SUPPRIME c:\documents and settings\standard\application data\mozilla\firefox\profiles\tu6d6hsj.default\searchplugins\askcom.xml

SUPPRIME c:\program files\ask.com

ABSENT File: c:\program files\ask.com

ABSENT File: c:\program files\enigma software group\spyhunter\spyhunter4.exe

ABSENT File: c:\progra~1\enigma~1\spyhun~1\sh4ser~1.exe

SUPPRIME c:\windows\tasks\scheduled update for ask toolbar.job

ABSENT Folder/File: c:\program files\ask.com\updatetask.exe

ABSENT File: c:\documents and settings\standard\application data\mozilla\firefox\profiles\tu6d6hsj.default\searchplugins\askcom.xml

ABSENT Folder/File: c:\program files\ask.com

ABSENT Folder/File: c:\documents and settings\standard\application data\mozilla\firefox\profiles\tu6d6hsj.default\searchplugins\askcom.xml

SUPPRIME Temporaires Windows: : 82

SUPPRIME Flash Cookies: 0

 

========== Tache planifiée ==========

SUPPRIME Task: Scheduled Update for Ask Toolbar

 

========== Dossiers/Fichiers cachés restaurés ==========

Mes images (My Pictures) : 13 Restauré(s) avec succès

Ma musique (My Music) : 10 Restauré(s) avec succès

Ma Video (My Video) : 0

Mes Favoris (My Favorites) : 1 Restauré(s) avec succès

Mes Documents (My Documents) : 10 Restauré(s) avec succès

Mon Bureau (My Desktop) : 2 Restauré(s) avec succès

Menu demarrer (Programs) : 6 Restauré(s) avec succès

Dossier utilisateur (AppData) : 5 Restauré(s) avec succès

Programmes (Program Files) : 7 Restauré(s) avec succès

 

 

========== Récapitulatif ==========

27 : Clé(s) du Registre

5 : Valeur(s) du Registre

2 : Elément(s) de donnée du Registre

3 : Dossier(s)

12 : Fichier(s)

1 : Préférences navigateur

1 : Tache planifiée

54 : Dossiers/Fichiers cachés restaurés

 

 

========== Chemin du fichier rapport ==========

C:\Program Files\ZHPDiag\ZHPFixReport.txt

 

 

End of the scan

 

Depuis le dernier nettoyage, à chaque démarrage du pc, cette fenêtre apparait :

 

mini_110706081224562424.jpg

 

Merci pour le suivi ! ;)

Modifié par edetfa
Posté(e)

Bonsoir,

 

Tu n'as pas d'écran noir avec juste le trait ou le curseur?

 

Pour le reste, ça va?

Posté(e)

Dossiers vides... Cela concerne quels programmes et ceux-ci fonctionnent-ils correctement?

 

Il va sans doute falloir aller vers un forum hardware car je pense avoir épuisé toutes les possibilités de restaurer des fichiers/dossiers, avec Unhide, RogueKiller et ZHPFix..

 

++

Posté(e)

Bonjour Appolo. Tous les programmes concernés par ces dossiers vides fonctionnent parfaitement. La plupart étaient des programmes gratuits tels que DeepBurner, Izarc, SpywareBlaster, etc, ou encore Google Chrome. Je les ai simplement ré-installés, ce qui a réglé le probléme La seule chose embêtante qui subsiste c'est cette fenêtre (post précéden) qui s'affiche au démarrage du pc.

Posté(e)

Bonjour,

 

La réinstallation, c'est ce qu'il y avait de mieux à faire ;)

 

Pour ton fichier texte qui s'ouvre, moi j'ignore ce que c'est et je n'ai trouvé personne encore, car les gens partent en week-end.

 

Je te suggère de poser la question sur le forum Hardware.

 

++

  • Tonton a modifié le titre en [Résolu] Éradiction de Malware Protection

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...