Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Pubs intempestives


Messages recommandés

Bonjour,

 

Depuis aujourd'hui, des fenêtres de pubs n'arrêtent pas de s'ouvrir même quand je ne suis pas sur Internet. Bizarre, et ce n'est pas malheureusement la première fois. Pouvez-vous m'aider à résoudre ce problème ?

 

Merci par avance.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

Fait ceci s.t.p

 

 

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

©©chargements - Outils de Xplode - AdwCleaner

 

Lance le, clique sur [suppression]puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

 

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt

 

ensuite::

 

Installe Malewarebytes' Antimalware,

 

Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer

 

Prends bien la version FREE

*** Met-le à jour puis choisi, Exécuter un examen complet

 

*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

 

Poste le rapport final.

 

puis ceci:

 

Télécharges << ZHPDiag>> (de Nicolas Coolman)

 

dezzipes le fichier sur ton bureau...

Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur".

 

 

L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau

 

110204080230569695.jpg

 

 

A la fin de l'installation ZHPDiag va se lancer....

 

Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options.

Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente...

 

A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau.

 

Mets le rapport ici car il prend bien de la place.

Cliquez ici.

ou la

Accueil de Cjoint.com

Lien vers le commentaire
Partager sur d’autres sites

Voici le premier rapport:

 

# AdwCleaner v1.505 - Rapport créé le 14/04/2012 à 09:31:00

 

# Mis à jour le 07/04/2012 par Xplode

# Système d'exploitation : Windows Vista Home Premium Service Pack 2 (32 bits)

# Nom d'utilisateur : Mathias - PC-DE-MATHIAS

# Exécuté depuis : C:\Users\Mathias\Downloads\adwcleaner.exe

# Option [suppression]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

Dossier Supprimé : C:\Users\Mathias\AppData\Roaming\Agence-Exclusive

Dossier Supprimé : C:\Users\Mathias\AppData\Roaming\CrazyLoader

Dossier Supprimé : C:\Users\Mathias\AppData\Roaming\freeTVRadio

Dossier Supprimé : C:\Users\Mathias\AppData\Roaming\Tuto4pc

Dossier Supprimé : C:\Users\Mathias\AppData\Local\Agence-Exclusive

Dossier Supprimé : C:\Users\Mathias\AppData\Local\Ilivid Player

Dossier Supprimé : C:\Users\Mathias\AppData\Local\TempDir

Dossier Supprimé : C:\Users\Mathias\AppData\Local\Tuto4pc

Dossier Supprimé : C:\Users\Mathias\AppData\LocalLow\Conduit

Dossier Supprimé : C:\Users\Mathias\AppData\LocalLow\searchquband

Dossier Supprimé : C:\Users\Mathias\AppData\LocalLow\searchqutoolbar

Dossier Supprimé : C:\Users\Mathias\AppData\LocalLow\Search Settings

Dossier Supprimé : C:\Users\Mathias\AppData\LocalLow\PriceGong

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc

Dossier Supprimé : C:\Program Files\Agence-Exclusive

Dossier Supprimé : C:\Program Files\PCTuto

Dossier Supprimé : C:\Program Files\Tuto4pc

Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar

Dossier Supprimé : C:\Users\Mathias\AppData\Roaming\Mozilla\FireFox\Profiles\jdbm0zry.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}

Fichier Supprimé : C:\Program Files\Mozilla FireFox\Components\AskSearch.js

Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

Fichier Supprimé : C:\Users\Mathias\AppData\Roaming\Mozilla\FireFox\Profiles\jdbm0zry.default\searchplugins\Conduit.xml

 

***** [H. Navipromo] *****

 

 

***** [Registre] *****

 

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1269415

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2207610

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115

Clé Supprimée : HKCU\Software\Agence-Exclusive

Clé Supprimée : HKCU\Software\Ask&Record

Clé Supprimée : HKCU\Software\DataMngr

Clé Supprimée : HKCU\Software\DataMngr_Toolbar

Clé Supprimée : HKCU\Software\ilivid

Clé Supprimée : HKCU\Software\PCTuto

Clé Supprimée : HKCU\Software\Softonic

Clé Supprimée : HKCU\Software\Spointer

Clé Supprimée : HKCU\Software\SWEETIE

Clé Supprimée : HKCU\Software\SweetIm

Clé Supprimée : HKCU\Software\Tuto4PC

Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis

Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong

Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar

Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader

Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive

Clé Supprimée : HKLM\SOFTWARE\DataMngr

Clé Supprimée : HKLM\SOFTWARE\PCTuto

Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb

Clé Supprimée : HKLM\SOFTWARE\SweetIM

Clé Supprimée : HKLM\SOFTWARE\Tuto4pc

Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine

Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO

Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1

Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard

Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1

Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE

Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL

Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{58906392-79C4-497C-ACC6-6942B59F1A08}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v11.0 (fr)

 

Nom du profil : default

Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\FireFox\Profiles\jdbm0zry.default\prefs.js

 

C:\Users\Mathias\AppData\Roaming\Mozilla\FireFox\Profiles\jdbm0zry.default\user.js ... Supprimé !

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

-\\ Google Chrome v18.0.1025.152

 

Fichier : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Preferences

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

-\\ Opera v [impossible d'obtenir la version]

 

Fichier : C:\Users\Mathias\AppData\Roaming\Opera\Opera\operaprefs.ini

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[s1].txt - [320 octets] - [14/04/2012 09:30:13]

AdwCleaner[s2].txt - [9537 octets] - [14/04/2012 09:31:05]

 

########## EOF - C:\AdwCleaner[s2].txt - [9665 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

voici le deuxième rapport:Malwarebytes Anti-Malware 1.61.0.1400

www.malwarebytes.org

 

Version de la base de données: v2012.04.14.02

 

Windows Vista Service Pack 2 x86 NTFS

Internet Explorer 9.0.8112.16421

Mathias :: PC-DE-MATHIAS [administrateur]

 

14/04/2012 09:44:08

mbam-log-2012-04-14 (09-44-08).txt

 

Type d'examen: Examen complet

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 386254

Temps écoulé: 2 heure(s), 22 minute(s), 43 seconde(s)

 

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Clé(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

 

Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)

 

Fichier(s) détecté(s): 5

C:\Users\Mathias\AppData\Local\Temp\tuto4pc_fr_softonic_v3.exe (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Mathias\AppData\Local\Temp\insC70C.tmp.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Mathias\AppData\Local\Temp\is-NUJ8F.tmp\PCTuto\derniere_etape.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Mathias\Downloads\pctuto_01net_vlc.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Mathias\Downloads\SoftonicDownloader_pour_vlc-media-player.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.

 

(fin)

Lien vers le commentaire
Partager sur d’autres sites

dernier rapport avec le lien:http://myfile.tk/3/ZHPDiag.txt

 

 

J'espère que j'ai respecté toutes les étapes avec succès. Merci par avance.

Modifié par someone03
Lien vers le commentaire
Partager sur d’autres sites

bonjour

 

fait ceci et après dis moi comment va ton pc s.t.p.

 

* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)

O2 - BHO: Tuto4pcBHO - {7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2} . (...) -- C:\Program Files\Tuto4pc\Tuto4pcBHO.dll

O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline

O4 - HKLM\..\Run: [NPSStartup] Clé orpheline

O4 - HKLM\..\Run: [Tutorials] C:\Program Files\Tuto4pc\tuto4pc.exe (.not file.)

O20 - AppInit_DLLs: . (...) - C:\Program Files\WI371A~1\Datamngr\datamngr.dll (.not file.)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-219577271-1366622661-2790460906-1000Core.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-219577271-1366622661-2790460906-1000UA.job

[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 1)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 2)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 3)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 4)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [{47F80725-6069-459D-ADF4-9B4AC9806BFF}] (...) -- C:\Program Files\vghd\uninstall.exe (.not file.) => Infection Diverse (Adware.VirtualGirl)

[MD5.00000000000000000000000000000000] [APT] [{53BBFE0E-74D3-4EFE-9277-CA66CF89575B}] (...) -- C:\Users\Mathias\Downloads\VirtualDub-1.7.7\auxsetup.exe (.not file.)

[MD5.4AC243B90F868F096CFEBB65AF949910] [APT] [{5DCB8706-DCD6-453F-AFC4-3132B6C12FE9}] (...) -- C:\Users\Mathias\AppData\Local\vffmnuf.bat

[MD5.00000000000000000000000000000000] [APT] [{654BEC89-A3EB-4D46-B931-C05BC6119EAC}] (...) -- C:\Users\Mathias\Desktop\OOo_3.2.0_Win32Intel_install_wJRE_fr.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [{7F1DF0C5-392B-4CC1-A95B-C718F116A970}] (...) -- C:\Users\Mathias\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [{9E24F41F-8A40-42E2-90DD-65734D7E3BF2}] (...) -- C:\Users\Mathias\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5D065QGJ\install_Winrar_[1].exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [{9FCCB67F-F158-4519-8C13-4790494EB38D}] (...) -- C:\Program Files\Snowball\Install.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [{B72C8028-CF9D-4A2D-8FB1-C636ABBDEF7D}] (...) -- C:\Users\Mathias\Downloads\EClea2_0\EasyClea.exe (.not file.) =>

[MD5.00000000000000000000000000000000] [APT] [{CCD2D4DA-C5C5-4F2A-AFAE-38FB39B96EC9}] (...) -- C:\Users\Mathias\Downloads\TrueCrypt-7.0a-Fr-Colok.exe (.not file.) =>

[MD5.00000000000000000000000000000000] [APT] [{CD03F93C-79F6-42A9-9DC1-CFCFAEC8B523}] (...) -- E:\Setup.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [{D3950F75-CC58-4324-8245-C87ABF787536}] (...) -- C:\Windows\Burn4Free_Toolbar_Uninstaller_3361.exe (.not file.)

[MD5.00000000000000000000000000000000] [APT] [{D7306786-0F65-486E-B3BB-71FE3D5F48D2}] (...) -- C:\Program Files\Kat MP3 Recorder\uninstall.exe (.not file.)

O42 - Logiciel: Favorit (ukqqq) - (.Pas de propriétaire.) [HKLM] – ukqqq

O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1

O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1

O42 - Logiciel: Tuto Vlc1.0.0.0 - (.pctuto.) [HKLM] -- Tuto Vlc_is1

[HKCU\Software\PopCap]

[HKCU\Software\Toolbar4Free]

[HKLM\Software\CrazyLoader]

[HKLM\Software\PopCap]

[HKLM\Software\Trymedia Systems]

O43 - CFD: 20/01/2012 - 21:11:16 - [34,213] ----D C:\Program Files\iLivid

O43 - CFD: 30/05/2008 - 22:33:00 - [0] ----D C:\Program Files\OpenOffice.org 2.3

O43 - CFD: 04/01/2009 - 20:23:58 - [0] ----D C:\Program Files\OpenOffice.org 2.4

O43 - CFD: 25/07/2009 - 14:57:40 - [0,000] ----D C:\ProgramData\Trymedia

O43 - CFD: 26/11/2008 - 19:23:05 - [30,684] ----D C:\Users\Mathias\AppData\Roaming\vghd

O43 - CFD: 12/11/2010 - 19:47:40 - [0,325] ----D C:\Users\Mathias\AppData\Local\crazyloader Air

O43 - CFD: 19/03/2011 - 10:29:00 - [0] ----D C:\Users\Mathias\AppData\Local\{04DB9C73-018E-4933-9852-342695F1617F} =>

O43 - CFD: 25/03/2011 - 22:09:26 - [0] ----D C:\Users\Mathias\AppData\Local\{04E0B655-1D57-430B-B42E-28834E5690AB} =>

O43 - CFD: 27/02/2011 - 13:30:49 - [0] ----D C:\Users\Mathias\AppData\Local\{12FB64C2-CFB9-4604-9688-D2939CE9572E} =>

O43 - CFD: 14/01/2012 - 08:54:26 - [0] ----D C:\Users\Mathias\AppData\Local\{1A9DB5D8-13DE-4469-B369-C86E2702802D} =>

O43 - CFD: 06/02/2012 - 21:46:22 - [0] ----D C:\Users\Mathias\AppData\Local\{1E9B34B0-EF26-468C-A9D8-5D7698C56810} =>

O43 - CFD: 31/05/2011 - 19:25:57 - [0] ----D C:\Users\Mathias\AppData\Local\{1F7C9BBD-30DD-4612-B293-78E8D29C0435} =>

O43 - CFD: 06/02/2012 - 21:46:10 - [0] ----D C:\Users\Mathias\AppData\Local\{268BFEB8-5BE2-44E1-8A8D-BCB0C68F381D} =>

O43 - CFD: 30/01/2011 - 10:56:36 - [0] ----D C:\Users\Mathias\AppData\Local\{2AF2FF74-09C1-4299-A300-C945BD21B058} =>

O43 - CFD: 09/07/2011 - 08:50:23 - [0] ----D C:\Users\Mathias\AppData\Local\{41A782A7-457F-4995-9A6E-6F51C70A67A1} =>

O43 - CFD: 04/07/2011 - 19:38:59 - [0] ----D C:\Users\Mathias\AppData\Local\{42767918-F3E0-40D7-8D81-4D6FFC34875F} =>

O43 - CFD: 23/10/2011 - 16:39:17 - [0] ----D C:\Users\Mathias\AppData\Local\{4BF5397E-9C6B-418E-B39A-4C4E4B9F7326} =>

O43 - CFD: 09/04/2012 - 13:37:47 - [0] ----D C:\Users\Mathias\AppData\Local\{5014832E-CFE8-4E30-A70C-49F5417AF560} =>

O43 - CFD: 18/03/2011 - 18:38:55 - [0] ----D C:\Users\Mathias\AppData\Local\{57345B94-C13F-4959-9352-AD7533456753} =>

O43 - CFD: 26/01/2011 - 21:44:23 - [0] ----D C:\Users\Mathias\AppData\Local\{6071A293-1A09-4250-AC77-71FAE092C386} =>

O43 - CFD: 13/02/2011 - 20:42:21 - [0] ----D C:\Users\Mathias\AppData\Local\{73F438F6-15E7-4B36-A561-D1602906E20E} =>

O43 - CFD: 23/04/2011 - 18:32:44 - [0] ----D C:\Users\Mathias\AppData\Local\{8AB4AD58-1F29-4167-BEA5-D161391E7F55} =>

O43 - CFD: 16/09/2011 - 20:35:36 - [0] ----D C:\Users\Mathias\AppData\Local\{8B26E065-C8ED-4684-8FA7-8ADBF43CBC34} =>

O43 - CFD: 06/04/2012 - 08:41:57 - [0] ----D C:\Users\Mathias\AppData\Local\{931A7651-3878-427E-A59F-EF32E09A01AD} =>

O43 - CFD: 14/01/2012 - 08:54:16 - [0] ----D C:\Users\Mathias\AppData\Local\{9A5096C6-2C65-4954-82AA-6802B400987B} =>

O43 - CFD: 05/09/2011 - 12:52:16 - [0] ----D C:\Users\Mathias\AppData\Local\{9CE57F3A-A596-4526-A941-9EF4138CAA24} =>

O43 - CFD: 23/12/2011 - 19:46:20 - [0] ----D C:\Users\Mathias\AppData\Local\{AED4DFFE-948D-42B1-8F8A-EB42C149A231} =>

O43 - CFD: 26/02/2011 - 12:10:24 - [0] ----D C:\Users\Mathias\AppData\Local\{BFBCA5EA-7AA8-4904-903F-A6767FB1518D} =>

O43 - CFD: 24/02/2011 - 19:31:39 - [0] ----D C:\Users\Mathias\AppData\Local\{C700A916-EDAC-4052-89CD-1F349846BD6D} =>

O43 - CFD: 08/08/2011 - 19:18:11 - [0] ----D C:\Users\Mathias\AppData\Local\{CAABA6B7-B7BA-4A4C-9EBA-514031BA25C8} =>

O43 - CFD: 23/10/2011 - 16:39:07 - [0] ----D C:\Users\Mathias\AppData\Local\{CD2C9CDA-4469-4565-A807-4D8A38F96A56} =>

O43 - CFD: 23/12/2011 - 19:46:20 - [0] ----D C:\Users\Mathias\AppData\Local\{DBEF1AA3-FFC7-4BCB-89F5-26E326133216} =>

O43 - CFD: 08/02/2011 - 19:15:29 - [0] ----D C:\Users\Mathias\AppData\Local\{E24579EF-9578-4BE8-89F0-566AC2A8F113} =>

O43 - CFD: 08/08/2011 - 19:18:21 - [0] ----D C:\Users\Mathias\AppData\Local\{EB449759-EEB3-4C7B-A0C4-27D47899D32A} =>

O43 - CFD: 18/07/2011 - 19:09:50 - [0] ----D C:\Users\Mathias\AppData\Local\{EBF02ED9-3FC8-40ED-A58F-D29458E5B4A5} =>

O43 - CFD: 28/01/2011 - 19:20:41 - [0] ----D C:\Users\Mathias\AppData\Local\{F465DA9F-7899-40AC-89F5-4B8B3ACEAC9D} =>

O43 - CFD: 08/07/2011 - 20:41:11 - [0] ----D C:\Users\Mathias\AppData\Local\{FF9EDDDD-6BBB-49DA-878A-020FD0F2C13C}

 

O51 - MPSK:{9ffe69ee-9149-11de-b063-00e04c100ea2}\AutoRun\command. (...) -- C:\Windows\system32\J:\launcher.exe (.not file.)

O69 - SBI: SearchScopes [HKCU] {52EF8A92-1BF8-4CEB-A11F-CC8AD4728971} - (Dealio) - Tax Software deals, online coupon codes, promo codes and deals - Dealio

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {A7D7C396-048C-4D71-B882-1DB1353EA2C1} - (Dealio) - Tax Software deals, online coupon codes, promo codes and deals - Dealio

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {A7D7C396-048C-4D71-B882-1DB1353EA2C1} - (Dealio) - Tax Software deals, online coupon codes, promo codes and deals - Dealio

[HKCR\VirtualStore\MACHINE\Software\CToolbar]

[HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}]

[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]

[HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]

C:\Users\Mathias\AppData\Roaming\vghd

C:\Users\Mathias\AppData\Local\Crazyloader Air

C:\Users\Mathias\AppData\LocalLow\Burn4Free Toolbar

FirewallRaz

EmptyFlash

Emptytemp

 

 

Puis Lance ZHPFix depuis le raccourci du bureau.

 

Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

- Clique sur le bouton « GO » pour lancer le nettoyage,

- Copie/colle la totalité du rapport dans ta prochaine réponse

 

-> laisse travailler l'outil et ne touche à rien ...

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

 

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.

Lien vers le commentaire
Partager sur d’autres sites

rapport ZHPFix:Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-04-2012-18-02-38.txt

Run by Mathias at 14/04/2012 18:02:38

Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Web site : ZHPFix Fix de rapport

 

========== Logiciel(s) ==========

ABSENT Software Key: O42 - Logiciel: Favorit (ukqqq) - (.Pas de propriétaire.) [HKLM] – ukqqq

ABSENT Uninstall Process: c:\program files\tuto4pc\unins001.exe

ABSENT Uninstall Process: c:\program files\tuto4pc\unins002.exe

ABSENT Uninstall Process: c:\program files\pctuto\unins000.exe

 

========== Clé(s) du Registre ==========

SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto Avast_is1]

SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto Firefox_is1]

SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto Vlc_is1]

SUPPRIME Key: CLSID BHO: {7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}

SUPPRIME Key: HKCU\Software\PopCap

SUPPRIME Key: HKCU\Software\Toolbar4Free

SUPPRIME Key: HKLM\Software\CrazyLoader

SUPPRIME Key: HKLM\Software\PopCap

SUPPRIME Key: HKLM\Software\Trymedia Systems

SUPPRIME CLSID MPSK: {9ffe69ee-9149-11de-b063-00e04c100ea2}

SUPPRIME Key: SearchScopes :{52EF8A92-1BF8-4CEB-A11F-CC8AD4728971}

SUPPRIME Key*: SearchScopes :{A7D7C396-048C-4D71-B882-1DB1353EA2C1}

ABSENT SearchScopes :{A7D7C396-048C-4D71-B882-1DB1353EA2C1}

SUPPRIME Key: HKCR\VirtualStore\MACHINE\Software\CToolbar

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}

SUPPRIME Key: HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}

SUPPRIME Key: HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88

 

========== Valeur(s) du Registre ==========

SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME RunValue: hpqSRMon

SUPPRIME RunValue: NPSStartup

SUPPRIME RunValue: Tutorials

SUPPRIME FirewallRaz (SP) : C:\Program Files\BitTorrent\bittorrent.exe

ABSENT Valeur Domain Profile: FirewallRaz :

SUPPRIME FirewallRaz (Public) : TCP Query User{1B9BBDCB-2BEE-43FB-B803-3E82AE2BEE41}C:\program files\assaultcube\bin_win32\ac_server.exe

SUPPRIME FirewallRaz (Public) : UDP Query User{D4C1F2AB-4DEB-4814-A263-8849E85394E2}C:\program files\assaultcube\bin_win32\ac_server.exe

SUPPRIME FirewallRaz (Public) : TCP Query User{C698BCD1-0CCF-4D3F-A4EF-66B7B815A1E9}C:\program files\emule\emule.exe

SUPPRIME FirewallRaz (Public) : UDP Query User{E345D435-4818-4B1D-A4F6-4BABD8106E99}C:\program files\emule\emule.exe

SUPPRIME FirewallRaz (Public) : {D3561ED8-23A8-4C80-B3F5-A542C8C14F5C}

SUPPRIME FirewallRaz (Public) : {23E2D0E7-84EB-45B9-B103-3B4C8FB461C3}

SUPPRIME FirewallRaz (Public) : TCP Query User{1B8D7466-F083-403C-9CD8-BFFB669B9397}C:\program files\podmailing\podmailing.exe

SUPPRIME FirewallRaz (Public) : UDP Query User{292F681F-D69D-4D14-8401-DB81695AD99B}C:\program files\podmailing\podmailing.exe

SUPPRIME FirewallRaz (Public) : TCP Query User{31DC08E8-2FA3-4BFD-AC59-142F527906F7}C:\program files\limewire\limewire.exe

SUPPRIME FirewallRaz (Public) : UDP Query User{CEE0DEB9-DC44-48AC-AD25-7925BB9BEF13}C:\program files\limewire\limewire.exe

SUPPRIME FirewallRaz (Private) : TCP Query User{03C7C9C4-AD61-4322-80B3-1D780C0C661C}C:\program files\neoact\carom3d\carom.exe

SUPPRIME FirewallRaz (Private) : UDP Query User{99215315-E020-4149-A1BB-8F883666FEAE}C:\program files\neoact\carom3d\carom.exe

SUPPRIME FirewallRaz (Private) : TCP Query User{3DC76D52-F73F-497F-A6BF-AE034AC70DDE}C:\users\mathias\program files\dna\btdna.exe

SUPPRIME FirewallRaz (Private) : UDP Query User{D32F21C9-BE8B-48EA-A1CD-EC7816647FB2}C:\users\mathias\program files\dna\btdna.exe

SUPPRIME FirewallRaz (Private) : TCP Query User{D50C8B2B-36C1-413C-A334-C96C14024E14}C:\program files\ares\ares.exe

SUPPRIME FirewallRaz (Private) : UDP Query User{F43E9F5C-4213-4807-8CB8-A1C8295E24CF}C:\program files\ares\ares.exe

SUPPRIME FirewallRaz (None) : {F7996879-7E09-4B6E-8A55-12E0A63FA7A1}

SUPPRIME FirewallRaz (Private) : TCP Query User{523E1686-4A0E-4B24-A604-369C061A6648}C:\program files\metin2\metin2.bin

SUPPRIME FirewallRaz (Private) : UDP Query User{708ADADF-3B7B-4CF5-AD7A-3AD76D21A587}C:\program files\metin2\metin2.bin

SUPPRIME FirewallRaz (Private) : TCP Query User{9C5E9986-A560-4B00-9901-1B6AEC5E4F37}C:\program files\metin2\metin2client.bin

SUPPRIME FirewallRaz (Private) : UDP Query User{F38A9175-EB88-4CB9-A094-ADF02751F33B}C:\program files\metin2\metin2client.bin

SUPPRIME FirewallRaz (Private) : TCP Query User{F66ED721-0DC8-4BFE-AA0E-7C2606196888}C:\program files\opera\opera.exe

SUPPRIME FirewallRaz (Private) : UDP Query User{751396DA-15D2-434B-B065-471B507605B5}C:\program files\opera\opera.exe

SUPPRIME FirewallRaz (Private) : TCP Query User{841A95AF-7FE9-408C-BB4E-8C05A0A8BE63}C:\program files\freeradioz\freetvradio.exe

SUPPRIME FirewallRaz (Private) : UDP Query User{B3D0EFC5-73A0-459D-817B-F0DF2F6D53ED}C:\program files\freeradioz\freetvradio.exe

SUPPRIME FirewallRaz (Private) : {45BAB701-2EB8-401F-9B19-A2AF9CA2D2CB}

SUPPRIME FirewallRaz (Private) : {1FA4E5B1-2F36-407F-A622-004F75CF6F43}

SUPPRIME FirewallRaz (Private) : TCP Query User{B4D867B1-B724-4A19-A746-594DDD71BCA3}C:\users\mathias\appdata\local\temp\jdic_0_9_5\ieembed.exe

SUPPRIME FirewallRaz (Private) : UDP Query User{BAE32002-2279-4D72-9C25-4A65442A82A0}C:\users\mathias\appdata\local\temp\jdic_0_9_5\ieembed.exe

SUPPRIME FirewallRaz (None) : {EABCB321-FBF4-4322-96B1-B86B13A96699}

SUPPRIME FirewallRaz (None) : {7F18C224-9D43-4771-B1E8-5DE417236CE5}

SUPPRIME FirewallRaz (None) : {30AC697D-4612-4F69-A457-428F25A9778F}

SUPPRIME FirewallRaz (None) : {C3538853-D4D8-4B02-A49D-863ACA07A919}

SUPPRIME FirewallRaz (Private) : TCP Query User{D57EF062-A7C7-40BE-B64A-75144A0F857B}C:\casino\casinoclub\casino.exe

SUPPRIME FirewallRaz (Private) : UDP Query User{14F6EDC1-4746-4A5F-A52A-48E664236696}C:\casino\casinoclub\casino.exe

SUPPRIME FirewallRaz (Private) : {F5CCA2CD-ACE0-49CA-9832-DBDA60AF91D1}

SUPPRIME FirewallRaz (Private) : {02844E9F-52CF-434C-BB97-BCC26B6D7DBA}

 

========== Elément(s) de donnée du Registre ==========

SUPPRIME AppInit: \Program Files\WI371A~1\Datamngr\datamngr.dll

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Program Files\iLivid

SUPPRIME Folder: C:\Program Files\OpenOffice.org 2.3

SUPPRIME Folder: C:\Program Files\OpenOffice.org 2.4

SUPPRIME Folder: C:\ProgramData\Trymedia

SUPPRIME Folder: C:\Users\Mathias\AppData\Roaming\vghd

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\crazyloader Air

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{04DB9C73-018E-4933-9852-342695F1617F}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{04E0B655-1D57-430B-B42E-28834E5690AB}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{12FB64C2-CFB9-4604-9688-D2939CE9572E}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{1A9DB5D8-13DE-4469-B369-C86E2702802D}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{1E9B34B0-EF26-468C-A9D8-5D7698C56810}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{1F7C9BBD-30DD-4612-B293-78E8D29C0435}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{268BFEB8-5BE2-44E1-8A8D-BCB0C68F381D}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{2AF2FF74-09C1-4299-A300-C945BD21B058}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{41A782A7-457F-4995-9A6E-6F51C70A67A1}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{42767918-F3E0-40D7-8D81-4D6FFC34875F}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{4BF5397E-9C6B-418E-B39A-4C4E4B9F7326}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{5014832E-CFE8-4E30-A70C-49F5417AF560}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{57345B94-C13F-4959-9352-AD7533456753}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{6071A293-1A09-4250-AC77-71FAE092C386}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{73F438F6-15E7-4B36-A561-D1602906E20E}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{8AB4AD58-1F29-4167-BEA5-D161391E7F55}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{8B26E065-C8ED-4684-8FA7-8ADBF43CBC34}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{931A7651-3878-427E-A59F-EF32E09A01AD}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{9A5096C6-2C65-4954-82AA-6802B400987B}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{9CE57F3A-A596-4526-A941-9EF4138CAA24}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{AED4DFFE-948D-42B1-8F8A-EB42C149A231}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{BFBCA5EA-7AA8-4904-903F-A6767FB1518D}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{C700A916-EDAC-4052-89CD-1F349846BD6D}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{CAABA6B7-B7BA-4A4C-9EBA-514031BA25C8}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{CD2C9CDA-4469-4565-A807-4D8A38F96A56}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{DBEF1AA3-FFC7-4BCB-89F5-26E326133216}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{E24579EF-9578-4BE8-89F0-566AC2A8F113}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{EB449759-EEB3-4C7B-A0C4-27D47899D32A}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{EBF02ED9-3FC8-40ED-A58F-D29458E5B4A5}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{F465DA9F-7899-40AC-89F5-4B8B3ACEAC9D}

SUPPRIME Folder: C:\Users\Mathias\AppData\Local\{FF9EDDDD-6BBB-49DA-878A-020FD0F2C13C}

SUPPRIME Folder: c:\users\mathias\appdata\locallow\burn4free toolbar

SUPPRIME Flash Cookies: 24

SUPPRIME Temporaires Windows: : 87

 

========== Fichier(s) ==========

ABSENT File: c:\program files\tuto4pc\tuto4pcbho.dll

ABSENT File: c:\program files\tuto4pc\tuto4pc.exe

ABSENT File: \program files\wi371a~1\datamngr\datamngr.dll

SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-219577271-1366622661-2790460906-1000core.job

SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-219577271-1366622661-2790460906-1000ua.job

SUPPRIME File: C:\Users\Mathias\AppData\Local\vffmnuf.bat

ABSENT Folder/File: c:\users\mathias\appdata\local\microsoft\windows\temporary internet files\content.ie5\5d065qgj\install_winrar_

ABSENT Folder/File: c:\users\mathias\appdata\roaming\vghd

ABSENT Folder/File: c:\users\mathias\appdata\local\crazyloader air

SUPPRIME Flash Cookies: 9

SUPPRIME Temporaires Windows: : 940

 

========== Tache planifiée ==========

SUPPRIME Task: Ad-Aware Update (Daily 1)

SUPPRIME Task: Ad-Aware Update (Daily 2)

SUPPRIME Task: Ad-Aware Update (Daily 3)

SUPPRIME Task: Ad-Aware Update (Daily 4)

SUPPRIME Task: Ad-Aware Update (Weekly)

SUPPRIME Task: {47F80725-6069-459D-ADF4-9B4AC9806BFF}

SUPPRIME Task: {53BBFE0E-74D3-4EFE-9277-CA66CF89575B}

SUPPRIME Task: {5DCB8706-DCD6-453F-AFC4-3132B6C12FE9}

SUPPRIME Task: {654BEC89-A3EB-4D46-B931-C05BC6119EAC}

SUPPRIME Task: {7F1DF0C5-392B-4CC1-A95B-C718F116A970}

SUPPRIME Task: {9E24F41F-8A40-42E2-90DD-65734D7E3BF2}

SUPPRIME Task: {9FCCB67F-F158-4519-8C13-4790494EB38D}

SUPPRIME Task: {B72C8028-CF9D-4A2D-8FB1-C636ABBDEF7D}

SUPPRIME Task: {CCD2D4DA-C5C5-4F2A-AFAE-38FB39B96EC9}

SUPPRIME Task: {CD03F93C-79F6-42A9-9DC1-CFCFAEC8B523}

SUPPRIME Task: {D3950F75-CC58-4324-8245-C87ABF787536}

SUPPRIME Task: {D7306786-0F65-486E-B3BB-71FE3D5F48D2}

 

========== Autre ==========

NON TRAITE [HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

 

 

========== Récapitulatif ==========

20 : Clé(s) du Registre

43 : Valeur(s) du Registre

1 : Elément(s) de donnée du Registre

40 : Dossier(s)

11 : Fichier(s)

4 : Logiciel(s)

17 : Tache planifiée

1 : Autre

 

 

End of clean in 00mn 26s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 14/04/2012 18:02:38 [11929]

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir someone,

 

Dès que tu considéreras que la question est réglée, et sous couvert de Bernard, n'oublie pas de le signaler en taguant du mot [Résolu] le titre de ton sujet…

 

resolu.jpg

[1] En bas du premier message de ton sujet, clique sur [Modifier]

[2] En bas de l'éditeur qui s'ouvre, clique sur [Utiliser l'éditeur complet]

[3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour a tous

 

super tout va :super:

 

 

Fait ceci pour supprimer les logiciels qui ont servis à cette désinfection.

 

Télécharge << DELFIX >> de Xplode pour supprimer les logiciels qui ont servis a cette désinfection.

 

 

Lance-le.

 

* A l'invite, [suppression] ()

 

* Un rapport va s'ouvrir à la fin, colle le dans la réponse

 

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

 

 

Puis:

 

On va mettre la restauration du système propre.

Pour cela:

 

1- Valides les touches Windows et Pause en même temps.

 

Puis Protection du système

 

Sur cette fenêtre décoches la case concernant le DD ou est installé ton système normalement C:

 

Valide et acceptes les demandes suivantes.

 

***Pour Windows 7** il faut valider l'onglet Configurer puis valider la désactivation de la restauration.

 

**Toujours sur cette même fenêtre : Il te faut donc maintenant recrée un nouveau point de restauration.

 

Coche cette même case et valides cela par l’onglet APPLIQUER puis onglet « CREER »

 

Nommes ce point PC- Clean: Valides.

 

Vous pouvez maintenant fermer toutes les fenêtres.

 

 

Bon dimanche :jap:

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...