Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

ZHPDiag ne veut pas se télécharger


swaf

Messages recommandés

-Au démarage du PC, il faut 20sec entre l'animation Microsoft et qu'il me demande mon mot de passe.

-Firefoxe est bien plus rapide et s'ouvre maintenant sur la bonne page d'accueille alors que Funmoods est toujours dans les onglets

-Sinon, il y a des logiciels qui semblent ne plus fonctionner (MBAM; SpwTerminator )et surement d'autres encore

 

Voilà.

 

ET Vous que pouvez vous me dire au vu de ses rapports?

Modifié par swaf
Lien vers le commentaire
Partager sur d’autres sites

Non ce n'est pas tout, il y a aussi comme un écran noir de la taille de celui de Combofixe qui revient brièvement mais très régulierement.

Lien vers le commentaire
Partager sur d’autres sites

Télécharger SEAF de C_XX

 

Double-cliquer sur le fichier SEAF.exe

Suivre les instructions à cocher sur cette fenêtre:

100820111834426050.jpg

Occurences à rechercher, séparées par une virgules ->

Taper

funmoods

Cocher"Chercher également dans le régistre"

Calculer le cheksum:Md5 .

Cocher Informations supplémentaires

Après la recherche un rapport s'affiche à l'écran que vous copiez/collez dans votre réponse.

Il est aussi sauvegardé là:C:\SEAFlog.txt

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

Voivi donc le rapport de SEAF:

 

1. ========================= SEAF 1.0.1.0 - C_XX

2.

3. Commencé à: 10:38:40 le 12/07/2012

4.

5. Valeur(s) recherchée(s):

6. funmoods

7.

8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès

9.

10. (!) --- Calcul du Hash "MD5"

11. (!) --- Informations supplémentaires

12. (!) --- Recherche registre

13.

14. ====== Fichier(s) ======

15.

16.

17. "C:\Documents and Settings\François-ADMIN\Application Data\Mozilla\Firefox\Profiles\5l2azck0.default\extensions\[email protected]\content\funmoods.css" [ ARCHIVE | 3 Ko ]

18. TC: 03/07/2012,16:19:20 | TM: 23/04/2012,16:01:34 | DA: 12/07/2012,10:32:48

19.

20. Hash MD5: 2663DF729C659990DD4DC718FF8D6B26

21.

22.

23. =========================

24.

25.

26. "C:\Documents and Settings\François-ADMIN\Application Data\Mozilla\Firefox\Profiles\5l2azck0.default\extensions\[email protected]\content\funmoods.xul" [ ARCHIVE | 1 Ko ]

27. TC: 03/07/2012,16:19:20 | TM: 23/04/2012,16:01:34 | DA: 09/07/2012,18:53:32

28.

29. Hash MD5: F2470C8A2F38E30A1E323B61D9ABA2B9

30.

31.

32. =========================

33.

34.

35. "C:\Documents and Settings\François-ADMIN\Local Settings\Application Data\funmoods.crx" [ ARCHIVE | 31 Ko ]

36. TC: 03/07/2012,16:19:19 | TM: 03/07/2012,16:19:16 | DA: 11/07/2012,16:47:57

37.

38. Hash MD5: BC64C97573527DDBC0F6522A28E6C96E

39.

40.

41. =========================

42.

43.

44.

45. ====== Entrée(s) du registre ======

46.

47.

48. [HKLM\Software\Classes\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439}\InprocServer32]

49. ""="C:\PROGRA~1\Funmoods\1.5.23.22\bh\escort.dll" (REG_SZ)

50.

51. [HKLM\Software\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}\InprocServer32]

52. ""="C:\PROGRA~1\Funmoods\1.5.23.22\escortApp.dll" (REG_SZ)

53.

54. [HKLM\Software\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}\ProgID]

55. ""="funmoodsApp.appCore.1" (REG_SZ)

56.

57. [HKLM\Software\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}\VersionIndependentProgID]

58. ""="funmoodsApp.appCore" (REG_SZ)

59.

60. [HKLM\Software\Classes\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9}\InprocServer32]

61. ""="C:\PROGRA~1\Funmoods\1.5.23.22\escortEng.dll" (REG_SZ)

62.

63. [HKLM\Software\Classes\funmoodsApp.appCore]

64. DA: 11/07/2012 17:13:06

65.

66. [HKLM\Software\Classes\funmoodsApp.appCore.1]

67. DA: 11/07/2012 17:13:06

68.

69. [HKLM\Software\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}\1.0]

70. ""="funmoodsCmn 1.0 Type Library" (REG_SZ)

71.

72. [HKLM\Software\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}\1.0\0\win32]

73. ""="C:\PROGRA~1\Funmoods\1.5.23.22\escortEng.dll\2" (REG_SZ)

74.

75. [HKLM\Software\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}\1.0\HELPDIR]

76. ""="C:\PROGRA~1\Funmoods\1.5.23.22" (REG_SZ)

77.

78. [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}\1.0\0\win32]

79. ""="C:\PROGRA~1\Funmoods\1.5.23.22\escortApp.dll" (REG_SZ)

80.

81. [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}\1.0\HELPDIR]

82. ""="C:\PROGRA~1\Funmoods\1.5.23.22" (REG_SZ)

83.

84. [HKLM\Software\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki]

85. "path"="C:\DOCUME~1\FRANOI~1\LOCALS~1\APPLIC~1\funmoods.crx" (REG_SZ)

86.

87. [HKLM\Software\Microsoft\Internet Explorer\Main]

88. "Start Page"="http://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtCyBtAtCtC0A0AtDtC0DyCyCtD0FtN0D0TzutBtDtCtBtDyBtDtA&cr=1478689774"'>http://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtCyBtAtCtC0A0AtDtC0DyCyCtD0FtN0D0TzutBtDtCtBtDyBtDtA&cr=1478689774" (REG_SZ)

89.

90. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

91. "URL"="http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtCyBtAtCtC0A0AtDtC0DyCyCtD0FtN0D0TzutBtDtCtBtDyBtDtA&cr=1478689774"'>http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtCyBtAtCtC0A0AtDtC0DyCyCtD0FtN0D0TzutBtDtCtBtDyBtDtA&cr=1478689774" (REG_SZ)

92.

93. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

94. "FaviconURL"="http://start.funmoods.com/favicon.ico"'>http://start.funmoods.com/favicon.ico" (REG_SZ)

95.

96. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

97. ""="Funmoods" (REG_SZ)

98.

99. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

100. "DisplayName"="Funmoods" (REG_SZ)

101.

102. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki]

103. "path"="C:\DOCUME~1\FRANOI~1\LOCALS~1\APPLIC~1\funmoods.crx" (REG_SZ)

104.

105. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\Main]

106. "Start Page"="http://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtCyBtAtCtC0A0AtDtC0DyCyCtD0FtN0D0TzutBtDtCtBtDyBtDtA&cr=1478689774" (REG_SZ)

107.

108. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

109. "URL"="http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzutAtN2Y1L1QzutDtDtCyBtAtCtC0A0AtDtC0DyCyCtD0FtN0D0TzutBtDtCtBtDyBtDtA&cr=1478689774" (REG_SZ)

110.

111. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

112. "FaviconURL"="http://start.funmoods.com/favicon.ico" (REG_SZ)

113.

114. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

115. ""="Funmoods" (REG_SZ)

116.

117. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

118. "DisplayName"="Funmoods" (REG_SZ)

119.

120. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\TypedURLs]

121. "url1"="http://funmoods/" (REG_SZ)

122.

123. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Search Assistant\ACMru\5603]

124. "006"="funmoods" (REG_SZ)

125.

126. [HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]

127. "C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\is357113909\FunmoodsSetup.exe"="Setup " (REG_SZ)

128.

129. =========================

130.

131. Fin à: 10:45:22 le 12/07/2012

132. 458639 Éléments analysés

133.

134. =========================

135. E.O.F

Lien vers le commentaire
Partager sur d’autres sites

Télécharger sur le bureauOTM by OldTimer .

Double-clic sur OTM.exe pour le lancer.

Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur

Dans le cadre gauche, "Paste Instructions...."

101114025920292076.jpg

Copiez /Collez les lignes ci dessous) en vert:

 

:Files

C:\Documents and Settings\François-ADMIN\Application Data\Mozilla\Firefox\Profiles\5l2azck0.default\extensions\ffxtlbr@funmoods.com\content\funmoods.css

C:\Documents and Settings\François-ADMIN\Application Data\Mozilla\Firefox\Profiles\5l2azck0.default\extensions\ffxtlbr@funmoods.com\content\funmoods.xul

C:\Documents and Settings\François-ADMIN\Local Settings\Application Data\funmoods.crx

C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\is357113909\FunmoodsSetup.exe

C:\PROGRA~1\Funmoods

:Reg

[HKLM\Software\Classes\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439}\InprocServer32]

""=-

[HKLM\Software\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}\InprocServer32]

""=-

[HKLM\Software\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}\ProgID]

""=-

[HKLM\Software\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}\VersionIndependentProgID]

""=-

[HKLM\Software\Classes\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9}\InprocServer32]

""=-

[-HKLM\Software\Classes\funmoodsApp.appCore]

[-HKLM\Software\Classes\funmoodsApp.appCore.1]

[HKLM\Software\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}\1.0]

""=-

[-HKLM\Software\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki]

[HKLM\Software\Microsoft\Internet Explorer\Main]

"Start Page"=-

[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

[-HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki]

[HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\Main]

"Start Page"=-

[-HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}]

[HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Internet Explorer\TypedURLs]

"url1"="http://google/" (REG_SZ)

[HKU\S-1-5-21-842925246-362288127-725345543-1004\Software\Microsoft\Search Assistant\ACMru\5603]

"006"="google" (REG_SZ)

:Commands

[purity]

[emptytemp]

[Reboot]

Revenez dans OTM,

Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste).

Click le bouton rouge Moveit!

Fermez OTM

Votre Pc va redémarrer.

Rendez vous dans le dossier C:\_OTM\MovedFiles ,

ouvrez le dernier fichier .log

Copiez/collez en le contenu dans votre prochaine réponse

Lien vers le commentaire
Partager sur d’autres sites

Je reinterviens avec une petite précision:

 

Je n'ai pas fermé toutes les fenêtres à l'utilisation de SEAF, j'avais gardé Firefox ouvert.

Funmoods est toujours là, dans les onglets alors j'ai comme une envie de relancer SEAF et de vous copier/coller

à nouveau le rapport.

 

Qu'en dites vous?

 

J'ai posté trop vite peut être, vous avez déjà répondu.

Modifié par swaf
Lien vers le commentaire
Partager sur d’autres sites

Alors j' ai d'abord coller les lignes en vert dans la fenêtre de gauche.

Quand je clique droit sous la barre jaune, on me propose juste "coller", et c'est à nouveau les lignes en vert précédantes qui se collent sous les premières. Là j'ai eu un doute.

 

Je n'ai pas osé cliquer sur le bouton rouge Moveit dans le doute.

Quelque chose ne va pas , ou out ça est normal?

Lien vers le commentaire
Partager sur d’autres sites

Je crois que ce que je dois faire c'est copier/coller c'est lignes en vert dans la fenêtre de gauche, 1 seu le fois, puis click sur Moveit et fermer OTL.

C'est la mention "Revenez dans OTL" qui m'embrouille dans ma logique personnelle.

Lien vers le commentaire
Partager sur d’autres sites

C'est fait, mais toute la difficulté est de récupérer le rapport, je ne le trouve pas, pour l'instant.

Par contre je n'ai pas eu à fermer OTM, ça s'est fait tout seul et au démarrage un message m'a dit que le Pc

s'était remis d'un sérieux dommage. Funmoods est toujours là.

Moi je continue à chercher ce Précieux rapport.

Modifié par swaf
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...