Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir Sasuka

 

Tu as des restes d'infection,mais rien de trés grave

on va plutôt dire que l'on fait une petite optimisation ;)

 

évite déja d'utiliser des logiciels comme Pando Media Booster( pas utile,plutôt une daube a supprimer)

Il faudrais que tu fasse tes mises a jour de ton système.

Windows 7 Home Premium Edition, 64-bit (Build 7600) >> le service Pack 1 est sortie depuis un moment maintenant.

Sur ton pc clique sur windows Update ,tu doit avoir quelques mises a jour a faire :D

 

Applique cette procédure stp:

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus
    anti-spyware)
  • Double-clique sur ZHPFix
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
    Un raccourci installé par ZHPDiag sur le Bureau
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C"
    ces lignes ci dessous :
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    M2 - MFEP: prefs.js [sasuka - y4axo284.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar v2.7.1.3 (.Conduit Ltd..)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Msi | MSN
    R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
    O2 - BHO: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
    O2 - BHO: OfferBox [64Bits] - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (...) -- C:\Program Files (x86)\OfferBox\OfferBoxBHO.dll (.not file.)
    O4 - Global Startup: C:\Users\Sasuka\Desktop\GoToAssistStarter - Raccourci.lnk . (...) -- C:\Users\Sasuka\Downloads\GoToAssistStarter.exe (.not file.)
    O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
    [HKCU\Software\AppDataLow\Software\Softonic_France]
    [HKCU\Software\Norton]
    [HKCU\Software\Spointer]
    [HKLM\Software\Norton]
    [HKLM\Software\Softonic_France]
    [HKLM\Software\Symantec]
    [HKLM\Software\mcafeeupdater]
    O43 - CFD: 10/20/2010 - 7:22:18 PM - [276] ----D- C:\ProgramData\Norton
    O43 - CFD: 3/16/2010 - 9:53:56 PM - [16510705] ----D- C:\ProgramData\NortonInstaller
    O43 - CFD: 9/7/2010 - 6:04:42 PM - [605072] ----D- C:\Users\Sasuka\AppData\Roaming\moovida-1
    O43 - CFD: 8/3/2010 - 4:03:20 PM - [0] ----D- C:\Users\Sasuka\AppData\Local\FSP
    O43 - CFD: 9/7/2010 - 6:04:42 PM - [129577] ----D- C:\Users\Sasuka\AppData\Local\moovida Air
    O43 - CFD: 9/7/2010 - 6:05:12 PM - [0] ----D- C:\Program Files (x86)\Fluendo
    O43 - CFD: 9/23/2011 - 11:02:10 PM - [129118] ----D- C:\Program Files (x86)\OfferBox
    O43 - CFD: 9/7/2010 - 7:09:02 PM - [2942922] ----D- C:\Program Files (x86)\Softonic_France
    O51 - MPSK:{cc930afb-48fb-11df-9709-806e6f6e6963}\AutoRun\command. (...) -- E:\CDSetup.exe (.not file.)
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}]
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKCU\Software\AppDataLow\Software\Softonic_France]
    [HKLM\Software\WOW6432Node\Softonic_France]
     
    FirewallRAZ
    EmptyTemp
    EmptyFlash
  • Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) icone-H.jpg puis sur l'icône de la "malette cachée par la feuille" malette-cachee.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

Tu peux profiter de faire une mise a jour de Malwarebytes ,et de faire un scanne complet de ton ordinateur,Idem pour ton antivirus Avira AntiVir.

 

 

A+

Posté(e) (modifié)

Rapport de ZHPFix 1.12.3361 par Nicolas Coolman, Update du 06/09/2011

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-09-2011-12-05-00.txt

Run by Sasuka at 24/09/2011 12:05:00

Windows 7 Home Premium Edition, 64-bit (Build 7600)

Web site : ZHPFix Fix de rapport

 

========== Logiciel(s) ==========

ABSENT Software Key: Softonic_France Toolbar

 

========== Clé(s) du Registre ==========

ABSENT Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}

ABSENT Key: CLSID BHO: {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

SUPPRIME Key: HKCU\Software\AppDataLow\Software\Softonic_France

SUPPRIME Key: HKCU\Software\Norton

SUPPRIME Key: HKCU\Software\Spointer

ABSENT Key: HKLM\Software\Norton

ABSENT Key: HKLM\Software\Softonic_France

SUPPRIME Key**: HKLM\Software\Symantec

ABSENT Key: HKLM\Software\mcafeeupdater

SUPPRIME CLSID MPSK: {cc930afb-48fb-11df-9709-806e6f6e6963}

SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}

SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

SUPPRIME Key: HKLM\Software\WOW6432Node\Softonic_France

 

========== Valeur(s) du Registre ==========

SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope

SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope

SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP

SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP

SUPPRIME FirewallRaz (Public) : NetPres-In-TCP

SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP

SUPPRIME FirewallRaz (None) : {41147AEE-224F-4D12-A295-3DF452643A66}

 

========== Elément(s) de donnée du Registre ==========

REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

SUPPRIME R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Users\Sasuka\AppData\Roaming\Mozilla\Firefox\Profiles\y4axo284.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f}

SUPPRIME Folder: C:\ProgramData\Norton

SUPPRIME Folder: C:\ProgramData\NortonInstaller

SUPPRIME Folder: C:\Users\Sasuka\AppData\Roaming\moovida-1

SUPPRIME Folder: C:\Users\Sasuka\AppData\Local\FSP

SUPPRIME Folder: C:\Users\Sasuka\AppData\Local\moovida Air

SUPPRIME Folder: C:\Program Files (x86)\Fluendo

SUPPRIME Folder: C:\Program Files (x86)\OfferBox

SUPPRIME Folder: C:\Program Files (x86)\Softonic_France

SUPPRIME Temporaires Windows: : 79

SUPPRIME Flash Cookies: 306

 

========== Fichier(s) ==========

SUPPRIME File: c:\program files (x86)\softonic_france\tbsoft.dll

ABSENT File: c:\program files (x86)\softonic_france\tbsoft.dll

SUPPRIME File: c:\users\sasuka\desktop\gotoassiststarter - raccourci.lnk

ABSENT File: c:\users\sasuka\downloads\gotoassiststarter.exe

SUPPRIME Temporaires Windows: : 37

SUPPRIME Flash Cookies: 150

 

 

========== Récapitulatif ==========

21 : Clé(s) du Registre

10 : Valeur(s) du Registre

2 : Elément(s) de donnée du Registre

11 : Dossier(s)

6 : Fichier(s)

1 : Logiciel(s)

 

 

End of clean in 00mn 10s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 24/09/2011 12:05:00 [4192]

 

Par catalyst control center: host a cesser de fonctionner c'est un soucis ?

Modifié par Sasuka
Posté(e)

Bonjour Sasuka

 

catalyst control center Ce logiciel de contrôle des applications graphiques ATI

pour activer ou désactiver des fonctions avancé du pilote.

Il n'est absolument pas indispensable . ;)

 

host a cesser de fonctionner c'est un soucis

 

Je ne comprend pas ce que tu veux dire ??

Le HOSTS ne dépend pas de catalyst control center ;)

 

A+

Posté(e)

Une fenêtre est apparue au démarrage qui ma dit sa j'ai essayer Deboguer sa a rien changer j'ai donc fermer le programme je voulais juste savoir si sa avait une importance ou non. :chpas:

Posté(e)

RE

 

désoler encore un peu d'infos stp. :D

Une fenêtre est apparue au démarrage qui ma dit sa j'ai essayer Deboguer sa a rien changer

 

Tu parle de quoi de catalyst control center?

Ou du HOSTS ?

 

Sur ton rapport Le fichier hosts est sain.

Donc pas de problème de ce coté.

 

Pour Catalyst Control Center Launcher

Aucune manip ,et aucune de suppression non plus. ;)

 

On va supprimer les outils:

 

 

 

Télecharge sur le site DelFix (de Xplode) sur ton Bureau

 

  • Choisis l'option "Recherche"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
     
    Relance Delfix
     
  • Choisis l'option "Suppression"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
     
    Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Tu va supprimer tes anciennes sauvegarde du pc :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Cliquez sur le bouton démarrer faîtes un clique droit sur "Ordinateur" puis cliquez sur "Propriétés" :
  • Cliquez ensuite sur "Protection du système
  • Clique sur configurer.
  • Clique sur Supprimer.
  • Un message de confirmation va apparaître
    valider par Oui
     
    Crée un nouveau point de restauration sain
  • Cliquer sur Démarrer puis
    sur Panneau de configuration
  • Cliquer sur Système et sécurité puis
    sur Système.
  • Cliquer sur Protection système
  • Cliquer sur Créer.
  • Entrer le nom du point de restauration.
  • Un message confirmant que le point de restauration a été crée va apparaître
    cliquer sur Ok.

 

Réactiver l'UAC de Seven

  • vas dans Démarrer
  • Panneau de configuration
  • Comptes et protection utilisateurs
  • Comptes d’utilisateurs
    Note : pour accéder plus rapidement au compte d'utilisateur
    tu peux cliquer directement sur ton image en haut du menu démarrer.
     
  • Modifier les paramètres de contrôle du compte d'utilisateur
    Une fois parvenu à cette étape une fenêtre pop-up apparaît descendre le curseur en bas sur :
  • toujour m'avertir
    redémarre ton pc pour prendre en compte cette modification.

 

Tu as faite tes mise a jour sur windows Update ??

 

Mets aussi a jour :

Flash player(décoche la case de la Toolbar inutile)

http://get.adobe.com/fr/flashplayer/

 

Sun java Runtime

http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80

 

A+

Posté(e)

Recherche:

 

# DelFix v8.4 - Rapport créé le 24/09/2011 à 18:08

# Mis à jour le 16/09/11 à 21h par Xplode

# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]

# Nom d'utilisateur : Sasuka - SASUKA-MSI (Administrateur)

# Exécuté depuis : C:\Users\Sasuka\Desktop\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossier(s) ~~~~~~

 

Présent : C:\ZHP

Présent : C:\Program Files (x86)\ZHPDiag

Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : C:\PhysicalDisk0_MBR.bin

Présent : C:\Users\Sasuka\Desktop\ZHPDiag.txt

Présent : C:\Users\Sasuka\Desktop\ZHPFixReport.txt

Présent : C:\Users\Public\Desktop\MBRCheck.lnk

Présent : C:\Users\Public\Desktop\ZHPDiag.lnk

Présent : C:\Users\Public\Desktop\ZHPFix.lnk

Présent : C:\Users\Public\Desktop\MBRCheck.lnk

Présent : C:\Users\Public\Desktop\ZHPDiag.lnk

Présent : C:\Users\Public\Desktop\ZHPFix.lnk

Présent : C:\Users\Sasuka\Downloads\ZHPDiag2.exe

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autre ~~~~~~

 

 

########## EOF - "C:\DelFixSearch.txt" - [1221 octets] ##########

 

Suppression:

 

# DelFix v8.4 - Rapport créé le 24/09/2011 à 18:09

# Mis à jour le 16/09/11 à 21h par Xplode

# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]

# Nom d'utilisateur : Sasuka - SASUKA-MSI (Administrateur)

# Exécuté depuis : C:\Users\Sasuka\Desktop\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossier(s) ~~~~~~

 

Supprimé : C:\ZHP

Supprimé : C:\Program Files (x86)\ZHPDiag

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

 

~~~~~~ Fichier(s) ~~~~~~

 

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\Users\Sasuka\Desktop\ZHPDiag.txt

Supprimé : C:\Users\Sasuka\Desktop\ZHPFixReport.txt

Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk

Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

Supprimé : C:\Users\Sasuka\Downloads\ZHPDiag2.exe

 

~~~~~~ Registre ~~~~~~

 

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autre ~~~~~~

 

-> Prefetch vidé

 

########## EOF - "C:\DelFixSuppr.txt" - [1111 octets] ##########

 

Voilà ensuite pour l'opération des anciennes sauvegarde c'est déjà fait tkt pas pour sa j'y avais pensez ^^

CCC : host a cesser de fonctionner je n'ai aucune précision la dessus désolé :s

 

Pour les mise à jour c'est fait aussi ^^.

 

Cordialement

Posté(e)

Hummm sinon le pc va bien ?

 

Tu va exécuter de nouveau indice de preformance sur ton seven.

 

  • Pour ouvrir Informations et outils de performance
    Clique sur Démarrer.
    Dans la zone de recherche
    tape outils de performance
    Dans la liste des résultats
    Clique sur Informations et outils de performance.
    Sur la page en bas a droite
    Clique sur Réexécuter lévaluation.

 

  • Fait aussi un CHKDSK
    Clique démarrer >> ordinateur >> clique droit sur ton lecteur C:\
    Propriété >> onglet outils >> clique sur vérifier maintenant.
  • Coche la case réparer automatiquement les erreurs...
    puis clique sur démarrer.
    Un message d'avertissement >> clique sur planifier la vérification du disque.
  • Puis redémarre le pc qui va faire son scanne.
    Tu auras pas de rapport ,mais s'il trouve des erreurs sur ton pc il seront réparer.

 

Si tu n'as plus de question ,et que tout est ok Marque ton sujet comme résolu ;)

http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html

 

A+

  • 2 semaines après...

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...