Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Fenêtres publicitaires qui s'ouvrent


Singbord

Messages recommandés

Déolé, je viens de refaire un sacn ZhPFIx,

car effctivement lorsque je copiais ton code, il me mettais tout bout à bout,

donc là avec ton code correct voilà le résultat:

 

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-10-2012-14-17-39.txt

Run by LE CONNETABLE at 19/10/2012 14:17:39

Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

 

 

 

========== Logiciel(s) ==========

ABSENT Uninstall Process: c:\program files\tuto4pc\unins000.exe

 

========== Module(s) mémoire ==========

SUPPRIME Memory Module: C:\Windows\Downloaded Program Files\popcaploader.dll

 

========== Clé(s) du Registre ==========

SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TUTO4PC_FR_5_is1]

ABSENT Key: CLSID DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A}//game

SUPPRIME Key: HKCU\Software\Grand Virtual

SUPPRIME Key: HKLM\Software\Trymedia Systems

SUPPRIME Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2

SUPPRIME Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2.1

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}

SUPPRIME Key: HKLM\Software\Classes\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a}

SUPPRIME Key: HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a}

SUPPRIME Key: HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}

SUPPRIME Key: HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}

 

========== Valeur(s) du Registre ==========

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

SUPPRIME FirewallRaz (None) : {EB1FA2C4-514B-4C9C-904C-D1BBD9EA141F}

SUPPRIME FirewallRaz (Private) : {9A2F5738-089F-491A-843E-201775E5D2DB}

 

========== Dossier(s) ==========

SUPPRIME Temporaires Windows:

SUPPRIME Flash Cookies:

 

========== Fichier(s) ==========

SUPPRIME File: c:\windows\downloaded program files\popcaploader.dll

SUPPRIME Temporaires Windows:

SUPPRIME Flash Cookies:

 

 

========== Récapitulatif ==========

1 : Module(s) mémoire

11 : Clé(s) du Registre

4 : Valeur(s) du Registre

2 : Dossier(s)

3 : Fichier(s)

1 : Logiciel(s)

 

 

End of clean in 00mn 02s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 17/10/2012 17:30:13 [572]

C:\ZHP\ZHPFix[R2].txt - 19/10/2012 11:54:02 [1047]

C:\ZHP\ZHPFix[R3].txt - 19/10/2012 14:17:39 [2252]

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonjour Singbord,

 

Je crois que tu vas devoir patienter, car Apollo vient d'indiquer dans son statut qu'il était indisponible… Si tu souhaites être pris en charge par un autre membre de l'équipe Sécurité, poste un petit message dans le sujet « On m'a oublié »… ;)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Singbord

 

Dans programmes,et fonctionnalité désinstalle MajTutorials si encore présent

Démarrer >> panneau de config >> programmes,et fonctionnalité >> clique sur MajTutorials puis sur supprimer.

 

Refait une analyse avec ZHPDiag

  • Pour Vista et seven fais un clique droit sur l'icône ZHPDiag et exécute en tant qu'administrateur.
  • A Droite en haut
  • clique sur le bouton option Tournevis tournevis.jpg
     
  • Puis a gauche le bouton TOUS
     
  • Clique sur la Loupeloupe-334dd63.png en haut
    à gauche pour débuter l'analyse
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
    héberger le fichier contenant ce rapport sur http://cjoint.com/
  • Pour Héberger le fichier sur cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport ZHPDiag sur ton bureau
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
    Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser

 

A+

Lien vers le commentaire
Partager sur d’autres sites

RE Singbord

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
    Sur le Bureau fais un clique droit sur l'icône ZHPFix et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    [MD5.391EDE971946D32FE4ECB3FF422298D7] - (...) -- C:\Program Files\Tuto4pc 1.0.1\tuto4pc_fr_5.exe [3771240] [PID.3416]
    M0 - MFSP: prefs.js [LE CONNETABLE - uzu37kd3.default] tuuaba.com
    O4 - HKLM\..\Run: [MajTutorials] . (...) -- C:\Program Files\Tuto4pc 1.0.1\tuto4pc_fr_5.exe
    O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Antivirus Scheduled Scan] (...) -- C:\Program Files\AD-AWA~1\AdAwareLauncher.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{78A7EE31-F1F4-4D08-9312-DC00A197FD7F}] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe (.not file.)
    O41 - Driver: (SBRE) . (. - .) - C:\Windows\system32\drivers\SBREdrv.sys (.not file.)
    O42 - Logiciel: Tuto4pc Maj 1.0.1 - (.Tuto_4pc.) [HKLM] -- Tuto4pc 1.0.1_is1
    [HKCU\Software\Tutorials]
    [HKCU\Software\TutoTag]
    [HKLM\Software\Trymedia Systems]
    O43 - CFD: 21/08/2012 - 12:28:44 - [0] ----D C:\Program Files\LimeWire
    O43 - CFD: 28/12/2011 - 13:53:14 - [0,078] ----D C:\Users\LE CONNETABLE\AppData\Roaming\Azureus
    O43 - CFD: 09/01/2012 - 12:49:52 - [0,100] ----D C:\Users\LE CONNETABLE\AppData\Roaming\Shareaza
    O43 - CFD: 28/12/2011 - 14:19:59 - [0,024] ----D C:\Users\LE CONNETABLE\AppData\Local\Shareaza
    O43 - CFD: 16/10/2012 - 20:47:15 - [3,597] ----D C:\Program Files\Tuto4pc 1.0.1
    O43 - CFD: 16/10/2012 - 20:47:16 - [0,707] ----D C:\Program Files\Tuto_4pc
    O43 - CFD: 20/10/2012 - 06:22:21 - [0,552] ----D C:\ProgramData\Trymedia
    O43 - CFD: 18/10/2012 - 19:29:12 - [2,396] ----D C:\Users\LE CONNETABLE\AppData\Local\tuto4pc_fr_5
    O43 - CFD: 16/10/2012 - 20:47:16 - [0,000] ----D C:\Users\LE CONNETABLE\AppData\Local\tuto4pc_fr_9
    O61 - LFC:Last File Created 23/10/2012 - 14:15:45 ---A- C:\Users\LE CONNETABLE\AppData\Local\tuto4pc_fr_9\tuto4pc_fr_9\1.0\conf.cyl [51]
    O61 - LFC:Last File Created 23/10/2012 - 17:02:21 ---A- C:\Users\LE CONNETABLE\AppData\Local\tuto4pc_fr_9\tuto4pc_fr_9\1.0\ads.cyl [69]
    C:\ProgramData\Trymedia
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique sur l'icône en haut a gauche "coller le presse-papier" Capture-13.jpg
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton 91372767.jpg pour lancer le nettoyage
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

Repasse l'outil AdwCleaner

  • Télécharge AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    Sous Vista et Windows 7 lancer l'outil par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
  • clique sur RECHERCHE et patiente le temps de l'analyse
     
    ENSUITE
     
  • clique sur SUPPRESSION au message clique sur OK ton ordinateur va redémarrer
     
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Voici le rapport ZHPfix:

et je fais le reste

 

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012

Fichier d'export Registre :

Run by LE CONNETABLE at 23/10/2012 19:35:49

Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

 

 

 

========== Logiciel(s) ==========

SUPPRIME Tuto4pc Maj 1.0.1

 

========== Clé(s) du Registre ==========

SUPPRIME Driver Key: SBRE

SUPPRIME Key: HKCU\Software\Tutorials

SUPPRIME Key: HKCU\Software\TutoTag

SUPPRIME Key: HKLM\Software\Trymedia Systems

 

========== Valeur(s) du Registre ==========

ABSENT RunValue: MajTutorials

ABSENT inetcpl.cpl:

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

 

========== Préférences navigateur ==========

SUPPRIME Mozilla Pref: tuuaba.com

SUPPRIME Mozilla Pref: tuuaba.com

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Program Files\LimeWire

SUPPRIME Folder: C:\Users\LE CONNETABLE\AppData\Roaming\Azureus

SUPPRIME Folder: C:\Users\LE CONNETABLE\AppData\Roaming\Shareaza

SUPPRIME Folder: C:\Users\LE CONNETABLE\AppData\Local\Shareaza

ABSENT C:\Program Files\Tuto4pc 1.0.1

ABSENT C:\Program Files\Tuto_4pc

SUPPRIME Folder: C:\ProgramData\Trymedia

SUPPRIME Folder: C:\Users\LE CONNETABLE\AppData\Local\tuto4pc_fr_5

SUPPRIME Folder: C:\Users\LE CONNETABLE\AppData\Local\tuto4pc_fr_9

SUPPRIME Flash Cookies:

SUPPRIME Temporaires Windows:

 

========== Fichier(s) ==========

ABSENT Folder/File: c:\program files\tuto4pc 1.0.1\tuto4pc_fr_5.exe

ABSENT File: c:\program files\tuto4pc 1.0.1\tuto4pc_fr_5.exe

ABSENT File: c:\users\le connetable\appdata\local\tuto4pc_fr_9\tuto4pc_fr_9\1.0\conf.cyl

ABSENT File: c:\users\le connetable\appdata\local\tuto4pc_fr_9\tuto4pc_fr_9\1.0\ads.cyl

ABSENT Folder/File: c:\programdata\trymedia

SUPPRIME Flash Cookies:

SUPPRIME Temporaires Windows:

 

========== Tache planifiée ==========

SUPPRIME Task: Ad-Aware Antivirus Scheduled Scan

SUPPRIME Task: Ad-Aware Update (Weekly)

SUPPRIME Task: {78A7EE31-F1F4-4D08-9312-DC00A197FD7F}

 

 

========== Récapitulatif ==========

4 : Clé(s) du Registre

4 : Valeur(s) du Registre

11 : Dossier(s)

7 : Fichier(s)

1 : Logiciel(s)

2 : Préférences navigateur

3 : Tache planifiée

 

 

End of clean in 00mn 09s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 17/10/2012 17:30:13 [572]

C:\ZHP\ZHPFix[R2].txt - 19/10/2012 11:54:02 [1047]

C:\ZHP\ZHPFix[R3].txt - 19/10/2012 13:17:39 [2304]

C:\ZHP\ZHPFix[R4].txt - 23/10/2012 19:35:49 [2474]

Lien vers le commentaire
Partager sur d’autres sites

Voici le 2éme rapport

 

# AdwCleaner v2.005 - Rapport créé le 23/10/2012 à 19:42:50

# Mis à jour le 14/10/2012 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

# Nom d'utilisateur : LE CONNETABLE - LECONNETABLE-PC

# Mode de démarrage : Normal

# Exécuté depuis : C:\Users\LE CONNETABLE\Desktop\adwcleaner.exe

# Option [suppression]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

 

***** [Registre] *****

 

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v3.6.4 (fr)

 

Nom du profil : default

Fichier : C:\Users\LE CONNETABLE\AppData\Roaming\Mozilla\Firefox\Profiles\uzu37kd3.default\prefs.js

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[s1].txt - [2303 octets] - [17/10/2012 16:43:38]

AdwCleaner[R1].txt - [1013 octets] - [23/10/2012 19:42:20]

AdwCleaner[s2].txt - [948 octets] - [23/10/2012 19:42:50]

 

########## EOF - C:\AdwCleaner[s2].txt - [1007 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...