Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Télécharger Junkware Removal Tool de thisisu

OS:Windows XP/Vista/7/8

Utilisable sur systèmes 32-bits et 64-bits

 

Clquez sur Jrt.exe avec droits administrateur.

 

Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan.

 

L'outil va prendre quelques minutes pour fouiller votre machine.

Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.

 

Comment poster les rapports

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Cliquer sur Ouvrir

Cliquer sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

 

 

 

 

 

 

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

zhp0710.png

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1]

zhpfix16.png

 

[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\danbar72\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) => Infection PUP (PUP.DealPly)*

[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) => Infection PUP (PUP.DealPly)*

[MD5.00000000000000000000000000000000] [APT] [{4E866EF1-6825-4E8A-84C8-2E8E603873FB}] (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\uninstbb.exe (.not file.) => Infection PUP (Toolbar.Babylon)*

[MD5.00000000000000000000000000000000] [APT] [{AC2797E5-F987-41A1-8276-0C30EC6D5063}] (...) -- C:\Program Files (x86)\PriceGong\uninst.exe (.not file.) => Infection PUP (Adware.PriceGong)*

[HKCU\Software\Protector] => Infection PUP (PUP.AdvancedSystemProtector)

O53 - SMSR:HKLM\...\startupreg\DataMgr [Key] . (...) -- C:\Users\danbar72\AppData\Roaming\DataMgr\DataMgr.exe (.not file.) => Infection PUP (PUP.Datamngr)

O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\WI3C8A~1\Datamngr\DATAMN~1.exe (.not file.) => Infection PUP (PUP.BearShare)*

O69 - SBI: prefs.js [danbar72 - us3321hu.default] user_pref("extensions.crossrider.bic", "13b855e1ecb7abf01cf8128ff67e263e"); => Infection PUP (Adware.VidSaver)*

O69 - SBI: SearchScopes [HKCU] {0F80B87A-30AC-41D6-9AD8-8ADF51D8520E} - (Search Here) - Search => Infection BT (Adware.MyWebSearch)*

O87 - FAEL: "{489085C7-438C-4756-B167-E0C3FB6A2CDE}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (PUP.BearShare)*

O87 - FAEL: "{B2F19AEE-80C8-478D-9B19-E7EEB1545DB6}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (PUP.BearShare)*

[HKLM\Software\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE}] => Infection BT (Toolbar.Kiwee)

[HKLM\Software\Wow6432Node\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE}] => Infection BT (Toolbar.Kiwee)

[HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}] => Infection BT (Spyware.AgenceExclusive)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160] => Infection BT

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3] => Infection PUP (Adware.Bando)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)

[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DataMngr] => Infection PUP (PUP.BearShare)*

[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32] => Infection PUP (PUP.OfferBox)*

[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS] => Infection PUP (PUP.OfferBox)*

[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] => Infection PUP (PUP.OfferBox)*

[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] => Infection PUP (PUP.OfferBox)*

[HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.DownloadArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.LinkToPromoteArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.RawDataArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.TinyUrlArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.ViralLinkArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\Iminent.Business.TinyUrl.UrlTinyfier] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\IminentMMServer.ACPlayer] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\IminentMMServer.ACPlayer.1] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\IminentWebBooster.Web2IMBHandler] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.DownloadArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.LinkToPromoteArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.RawDataArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.TinyUrlArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.ViralLinkArgs] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.UrlTinyfier] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\IminentMMServer.ACPlayer] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\IminentMMServer.ACPlayer.1] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Wow6432Node\Classes\IminentWebBooster.Web2IMBHandler] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\AppID\Iminent.MMServer.EXE] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\AppID\Iminent.WebBooster.DLL] => Infection PUP (Adware.IMBooster)*

[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL] => Infection PUP (PUP.AgenceExcusive)*

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore)

O4 - Global Startup: C:\Users\danbar72\Desktop\DisqueSave (F) -.lnk - Clé orpheline => Orphean Key not necessary

O4 - Global Startup: C:\Users\danbar72\Desktop\EPSON Stylus DX4800 Series - Raccourci (2).lnk - Clé orpheline => Orphean Key not necessary

O4 - Global Startup: C:\Users\danbar72\Desktop\Numériser un document ou une photo - Raccourci.lnk - Clé orpheline => Orphean Key not necessary

[MD5.00000000000000000000000000000000] [APT] [{2895442C-A9E3-4DFE-9EE0-5999999E7DB2}] (...) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AHRRPUEU\epson324711eu[1].exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires

[MD5.00000000000000000000000000000000] [APT] [{316592CE-5D5A-48A5-8E26-6A818581A1F2}] (...) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J66PJLLR\meterdriver_1_13.exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires

[MD5.00000000000000000000000000000000] [APT] [{464F0134-8931-4DD7-9E25-2C7CD09577BC}] (...) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36KGXG89\epson31628eu.exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires

[MD5.00000000000000000000000000000000] [APT] [{4DCF4BA1-0B56-43BB-8410-517E95D38067}] (...) -- E:\instmsiw.exe (.not file.) => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [{5D4A8972-7763-4EB4-9BCA-FFD3A40770E2}] (...) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\843RX2H5\epson324781eu.exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires

[MD5.00000000000000000000000000000000] [APT] [{84B42A11-1EC8-4D1C-939E-A575AB16CA09}] (...) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36KGXG89\epson324780eu.exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires

[MD5.D589836553CF2509E861BAA3A99971B7] [APT] [{A8C4C035-5C05-49CB-81B3-28A47DFE936D}] (.LifeScan.) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TPOL2CO7\meterdriver_1_13 (1).exe => Microsoft Internet Explorer Fichiers Temporaires

[MD5.00000000000000000000000000000000] [APT] [{AB441D3F-15E2-4730-BA4E-13056CB3E9C1}] (...) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XM1DG2QE\epson324781eu (1).exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires

[MD5.00000000000000000000000000000000] [APT] [{D7AF4CC4-728D-43BF-AC60-8CA25A1177C0}] (...) -- C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MAA7Z00M\epson29835eu[1].exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires

[HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail*

O43 - CFD: 01/02/2013 - 11:26:40 - [0] ----D C:\Users\danbar72\AppData\Local\._Revolution_ => Empty Folder not necessary

O43 - CFD: 31/07/2012 - 17:19:18 - [0] ----D C:\Users\danbar72\AppData\Local\{3C483215-B3C9-4476-AF81-F4DB1A40D74F} => Empty Folder not necessary

O43 - CFD: 31/07/2012 - 16:34:22 - [0] ----D C:\Users\danbar72\AppData\Local\{5AE8A42D-A966-4BC0-AFF6-20A9320ECA4F} => Empty Folder not necessary

O43 - CFD: 23/03/2012 - 11:05:13 - [0] ----D C:\Users\danbar72\AppData\Local\{6434260A-F492-41CA-A21B-7973730ED14B} => Empty Folder not necessary

O43 - CFD: 06/07/2012 - 15:44:39 - [0] ----D C:\Users\danbar72\AppData\Local\{689E43E1-63F6-4DE9-BC44-FFD0F8FA54BC} => Empty Folder not necessary

O43 - CFD: 06/07/2012 - 15:50:16 - [0] ----D C:\Users\danbar72\AppData\Local\{9E08BF69-2F57-49E2-8613-42ABE0ECAE41} => Empty Folder not necessary

O43 - CFD: 12/01/2012 - 16:58:31 - [0] ----D C:\Users\danbar72\AppData\Local\{AACFF926-CCFD-4D29-A24F-24BCDDBB22B5} => Empty Folder not necessary

O43 - CFD: 25/03/2012 - 16:43:28 - [0] ----D C:\Users\danbar72\AppData\Local\{AD80BA5B-EB34-4855-96BD-6F4737721414} => Empty Folder not necessary

O43 - CFD: 25/03/2012 - 16:43:28 - [0] ----D C:\Users\danbar72\AppData\Local\{B4A7477A-FF41-466D-A54A-FC80B0742470} => Empty Folder not necessary

O43 - CFD: 12/01/2012 - 16:58:31 - [0] ----D C:\Users\danbar72\AppData\Local\{BC470BF3-E541-49FF-B98E-42F30C90ABDD} => Empty Folder not necessary

O43 - CFD: 28/12/2011 - 16:34:42 - [0] ----D C:\Users\danbar72\AppData\Local\{CA799AF5-D258-4D67-844E-838C8B1F6488} => Empty Folder not necessary

O43 - CFD: 23/03/2012 - 11:05:13 - [0] ----D C:\Users\danbar72\AppData\Local\{E04312FE-AD15-4246-9FE9-00E28684EF7B} => Empty Folder not necessary

O43 - CFD: 23/03/2012 - 10:48:40 - [0] ----D C:\Users\danbar72\AppData\Local\{FDF11FBC-9D1A-427E-9C5B-1A871AEB3147} => Empty Folder not necessary

O44 - LFC:[MD5.E3E078200B2DFD9CB5F517BA5DE08384] - 19/02/2013 - 17:29:39 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [98] => Xplode - AdwCleaner DeleteOnReboot

O53 - SMSR:HKLM\...\startupreg\Smart Driver Updater [Key] . (...) -- C:\Program Files (x86)\Smart Driver Updater\SDULauncher.exe (.not file.) => Fichier absent

[MD5.3E7A52653DA302A77C08A8F3D4BBDE70] [sPRF][14/02/2013] (...) -- C:\Users\danbar72\AppData\Local\Temp\JSaHCMAPI_2.2.501906056289861686896.dll [266240] => Temporary file not necessary

[MD5.3E7A52653DA302A77C08A8F3D4BBDE70] [sPRF][13/02/2013] (...) -- C:\Users\danbar72\AppData\Local\Temp\JSaHCMAPI_2.2.502005894435450079.dll [266240] => Temporary file not necessary

[MD5.40CA8B8D25F5234E465F9DF7358FF7E9] [sPRF][12/02/2013] (...) -- C:\Users\danbar72\AppData\Local\Temp\NitroSysFonts01.dat [524959] => Temporary file not necessary

[MD5.9EAAB04F7B0EA5F4E1BD0071C1E0DFDF] [sPRF][12/02/2013] (.Nitro PDF Software - Installation and setup files for Nitro PDF Reader (fr-FR).) -- C:\Users\danbar72\AppData\Local\Temp\nitro_reader3_64.exe [35774280] => Temporary file not necessary

[MD5.E070794508112FFA0EB2CC3A58516988] [sPRF][01/02/2011] (.PDF Complete Inc - Utilities.) -- C:\Users\danbar72\AppData\Local\Temp\pdfiutil.exe [959488] => Temporary file not necessary

[MD5.B2442E25949A5EA619A44B2AC213503D] [sPRF][10/02/2013] (.Amonetize ltd. - Software version updater.) -- C:\Users\danbar72\AppData\Local\Temp\UpdUninstall.exe [300584] => Temporary file not necessary

M3 - MFPP: Plugins - [danbar72] -- C:\Users\danbar72\AppData\Roaming\Mozilla\Firefox\Profiles\us3321hu.default\searchplugins\fbdownloader_search.xml => Toolbar.FBDownloader*

M2 - MFEP: prefs.js [danbar72 - us3321hu.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (.delta-search.com.) => Toolbar.DeltaSearch

M2 - MFEP: prefs.js [danbar72 - us3321hu.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (.Wajam.) => Toolbar.Wajam*

O42 - Logiciel: Delta Chrome Toolbar - (.DeltaInstaller.) [HKLM][64Bits] -- {177586E7-E42E-4F38-83D1-D15B4AF5B714} => Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\HotspotShield] => AnchorFree

O43 - CFD: 04/10/2012 - 18:21:36 - [8,904] ----D C:\Program Files (x86)\Hotspot Shield => Toolbar.Conduit

O43 - CFD: 04/10/2012 - 18:21:33 - [0,003] ----D C:\ProgramData\Hotspot Shield => Toolbar.Conduit

O43 - CFD: 24/12/2012 - 17:43:44 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} => Toolbar.TuneUp

O69 - SBI: SearchScopes [HKCU] {2CBC02D9-8377-42CA-B917-D1F2F2367C0D} - (01NET.com Customized Web Search) - Rechercher => Toolbar.Conduit*

O69 - SBI: SearchScopes [HKCU] {82FBA09E-6400-445D-BC5D-FBD0A458BF6F} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask

O69 - SBI: SearchScopes [HKUS\.DEFAULT] {F5503E3C-119B-4EC0-8279-B8452C119C78} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask

O69 - SBI: SearchScopes [HKUS\S-1-5-18] {F5503E3C-119B-4EC0-8279-B8452C119C78} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}] => Toolbar.DeltaSearch

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51a86bb3-6602-4c85-92a5-130ee4864f13}] => Toolbar.BrotherSoft Extreme

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}] => Avanquest FR Toolbar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] => Toolbar.Orange

[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] => Toolbar.Ask

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] => Toolbar.Ask

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] => Toolbar.Ask

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] => Toolbar.Ask

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] => Toolbar.Ask

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] => Toolbar.Ask

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] => Toolbar.Ask

[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv] => Toolbar.Agent

[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent

[HKLM\Software\Wow6432Node\HotspotShield] => AnchorFree

[HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41] => Toolbar.DeltaSearch

[HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41] => Toolbar.DeltaSearch

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41] => Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41] => Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41] => Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] => Toolbar.Bing

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] => Toolbar.Agent

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] => Toolbar.Agent

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] => Toolbar.Ask

[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{8E5025C2-8EA3-430D-80B8-A14151068A6D} => Toolbar.01NET.com

C:\Program Files (x86)\Hotspot Shield => Toolbar.Conduit

C:\ProgramData\Hotspot Shield => Toolbar.Conduit

O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\Windows\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico

SS - | Disabled 28/09/2012 413040 | (HssSrv) . (.AnchorFree Inc..) - C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe

 

 

 

EmptyFlash

EmptyTemp

EmptyClsid

FirewallRaz

Proxyfix

SysRestore

 

Cliquer sur "Go" |2]

 

Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1]

Redémarrer pour achever le nettoyage.

 

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .

Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

Modifié par pear

Posté(e)

Rapport de ZHPFix 1.3.17 par Nicolas Coolman, Update du 18/02/2013

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-02-2013-13-43-31.txt

Run by danbar72 at 21/02/2013 13:43:18

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

 

Corbeille vidée

 

========== Logiciel(s) ==========

SUPPRIME Delta Chrome Toolbar

 

========== Processus mémoire ==========

SUPPRIME Memory Process: C:\Users\danbar72\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TPOL2CO7\meterdriver_1_13 (1).exe

SUPPRIME Memory Process: C:\Users\danbar72\AppData\Local\Temp\nitro_reader3_64.exe

SUPPRIME Memory Process: C:\Users\danbar72\AppData\Local\Temp\pdfiutil.exe

SUPPRIME Memory Process: C:\Users\danbar72\AppData\Local\Temp\UpdUninstall.exe

 

========== Module(s) mémoire ==========

SUPPRIME Memory Module: C:\Users\danbar72\AppData\Local\Temp\JSaHCMAPI_2.2.501906056289861686896.dll

SUPPRIME Memory Module: C:\Users\danbar72\AppData\Local\Temp\JSaHCMAPI_2.2.502005894435450079.dll

 

========== Clé(s) du Registre ==========

SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}]

SUPPRIME Key: HKCU\Software\Protector

SUPPRIME Key*: StartupReg: DataMgr

SUPPRIME Key*: StartupReg: DATAMNGR

SUPPRIME Key: SearchScopes :{0F80B87A-30AC-41D6-9AD8-8ADF51D8520E}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE}

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9

ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DataMngr

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS

SUPPRIME Key: HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.DownloadArgs

SUPPRIME Key: HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.LinkToPromoteArgs

SUPPRIME Key: HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.RawDataArgs

SUPPRIME Key: HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.TinyUrlArgs

SUPPRIME Key: HKLM\Software\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.ViralLinkArgs

SUPPRIME Key: HKLM\Software\Classes\Iminent.Business.TinyUrl.UrlTinyfier

SUPPRIME Key: HKLM\Software\Classes\IminentMMServer.ACPlayer

SUPPRIME Key: HKLM\Software\Classes\IminentMMServer.ACPlayer.1

SUPPRIME Key: HKLM\Software\Classes\IminentWebBooster.Web2IMBHandler

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.DownloadArgs

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.LinkToPromoteArgs

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.RawDataArgs

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.TinyUrlArgs

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.ViralLinkArgs

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Business.TinyUrl.UrlTinyfier

ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentMMServer.ACPlayer

ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentMMServer.ACPlayer.1

ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.Web2IMBHandler

SUPPRIME Key: HKLM\Software\Classes\AppID\Iminent.MMServer.EXE

SUPPRIME Key: HKLM\Software\Classes\AppID\Iminent.WebBooster.DLL

SUPPRIME Key: HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

SUPPRIME Key: HKLM\Software\Wow6432Node\IncrediMail

SUPPRIME Key*: StartupReg: Smart Driver Updater

SUPPRIME Key: HKLM\Software\Wow6432Node\HotspotShield

SUPPRIME Key: SearchScopes :{2CBC02D9-8377-42CA-B917-D1F2F2367C0D}

SUPPRIME Key: SearchScopes :{82FBA09E-6400-445D-BC5D-FBD0A458BF6F}

SUPPRIME Key*: SearchScopes :{F5503E3C-119B-4EC0-8279-B8452C119C78}

ABSENT SearchScopes :{F5503E3C-119B-4EC0-8279-B8452C119C78}

ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51a86bb3-6602-4c85-92a5-130ee4864f13}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888

SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\HssSrv

SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

SUPPRIME Key: HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41

SUPPRIME Key: HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2

ABSENT Key: \Software\Classes\Installer\Products\\7E685771E24E83F4381D1DB5A45F7B41

ABSENT Key: Service: HssSrv

 

========== Valeur(s) du Registre ==========

SUPPRIME {489085C7-438C-4756-B167-E0C3FB6A2CDE}

SUPPRIME {B2F19AEE-80C8-478D-9B19-E7EEB1545DB6}

SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{8E5025C2-8EA3-430D-80B8-A14151068A6D}

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIME ProxyServer Value

SUPPRIME ProxyEnable Value

SUPPRIME EnableHttp1_1 Value

SUPPRIME ProxyHttp1.1 Value

SUPPRIME ProxyOverride Value

 

========== Préférences navigateur ==========

SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13b855e1ecb7abf01cf8128ff67e263e");

 

========== Dossier(s) ==========

Aucun dossiers CLSID Local utilisateur vide

 

========== Fichier(s) ==========

ABSENT File: c:\users\danbar72\appdata\roaming\datamgr\datamgr.exe

ABSENT File: c:\program files (x86)\wi3c8a~1\datamngr\datamn~1.exe

SUPPRIME File: c:\users\danbar72\desktop\disquesave (f) -.lnk

SUPPRIME File: c:\users\danbar72\desktop\epson stylus dx4800 series - raccourci (2).lnk

SUPPRIME File: c:\users\danbar72\desktop\numériser un document ou une photo - raccourci.lnk

ABSENT Folder/File: c:\users\danbar72\appdata\local\microsoft\windows\temporary internet files\content.ie5\ahrrpueu\epson324711eu

SUPPRIME File***: c:\users\danbar72\appdata\local\microsoft\windows\temporary internet files\content.ie5\tpol2co7\meterdriver_1_13 (1).exe

ABSENT Folder/File: c:\users\danbar72\appdata\local\microsoft\windows\temporary internet files\content.ie5\maa7z00m\epson29835eu

SUPPRIME File: c:\windows\deleteonreboot.bat

SUPPRIME File: c:\users\danbar72\appdata\local\temp\jsahcmapi_2.2.501906056289861686896.dll

SUPPRIME File*: c:\users\danbar72\appdata\local\temp\jsahcmapi_2.2.502005894435450079.dll

SUPPRIME File: C:\Users\danbar72\AppData\Local\Temp\NitroSysFonts01.dat

SUPPRIME File: c:\users\danbar72\appdata\local\temp\nitro_reader3_64.exe

SUPPRIME File*: c:\users\danbar72\appdata\local\temp\pdfiutil.exe

SUPPRIME File*: c:\users\danbar72\appdata\local\temp\upduninstall.exe

SUPPRIME File: c:\users\danbar72\appdata\roaming\mozilla\firefox\profiles\us3321hu.default\searchplugins\fbdownloader_search.xml

ABSENT Folder/File: c:\program files (x86)\hotspot shield

ABSENT Folder/File: c:\programdata\hotspot shield

SUPPRIME Flash Cookies

SUPPRIME Temporaires Windows

 

========== Tache planifiée ==========

SUPPRIME Task: DealPlyUpdate

SUPPRIME Task: {4E866EF1-6825-4E8A-84C8-2E8E603873FB}

SUPPRIME Task: {AC2797E5-F987-41A1-8276-0C30EC6D5063}

SUPPRIME Task: {2895442C-A9E3-4DFE-9EE0-5999999E7DB2}

SUPPRIME Task: {316592CE-5D5A-48A5-8E26-6A818581A1F2}

SUPPRIME Task: {464F0134-8931-4DD7-9E25-2C7CD09577BC}

SUPPRIME Task: {4DCF4BA1-0B56-43BB-8410-517E95D38067}

SUPPRIME Task: {5D4A8972-7763-4EB4-9BCA-FFD3A40770E2}

SUPPRIME Task: {84B42A11-1EC8-4D1C-939E-A575AB16CA09}

SUPPRIME Task: {A8C4C035-5C05-49CB-81B3-28A47DFE936D}

SUPPRIME Task: {AB441D3F-15E2-4730-BA4E-13056CB3E9C1}

SUPPRIME Task: {D7AF4CC4-728D-43BF-AC60-8CA25A1177C0}

 

========== Restauration Système ==========

Point de restauration du système créé avec succès

 

========== Autre ==========

NON TRAITE [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\danbar72\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.)

 

 

========== Récapitulatif ==========

4 : Processus mémoire

2 : Module(s) mémoire

70 : Clé(s) du Registre

11 : Valeur(s) du Registre

1 : Dossier(s)

20 : Fichier(s)

1 : Logiciel(s)

1 : Préférences navigateur

12 : Tache planifiée

1 : Restauration Système

1 : Autre

 

 

End of clean in 00mn 54s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 21/02/2013 13:30:26 [537]

C:\ZHP\ZHPFix[R2].txt - 21/02/2013 13:43:31 [11174]

Posté(e)

C'est propre!

 

1)Ce logiciel peut désinstaller les outils utilisés pour la désinfection:

 

Télécharger DelFix de Xplode

 

adv4hrwnvbbctn5g784.jpg

Lancez-le.

 

Cochez [suppression des outils]

et Cliquez [Exécuter]

 

2)

Pubs intempestives ?

1)Cliquez sur le lien suivant

Comment se protéger des Pups Indésirables

 

2)Quelques solutions complémentaires

 

Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :

HOSTS Anti-PUPs/Adwares

Le message ci-dessous va souvrir Cliquez sur OK pour lancer linstallation :

HOSTS_Anti-PUPs_Adware.png

 

Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run.

Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware

 

Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage.

Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et linstaller.

 

Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau.

 

Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox:

 

Adblock+ 2.2.1

Ghostery 2.8.4

 

 

Posté(e) (modifié)
hosts logiciel malveikkant et impossible a charger

 

Ce serait bien un comble que je vous propose d'installer un tel logiciel !

 

Je ne sais pas ce qui, sur votre machine , s'opposerait à cette installation.(probablement votre antivirus où vous devriez alors autoriser l'installation)

Il vous faudra donc de temps à autre utiliser Adwcleaner pour éviter ces néfastes que sont ask, sweetim etc..

 

Inutile, dans ces conditions, de chercher à lancer Delfix

Modifié par pear
Posté(e)

j'essaie d'installer hosts et je suiverai tes conseils et d'utiliser adwcleaner,

je te remercie et accepte encore mes excuses pour ne pas avoir suivi tes premiers conseils il y a longtemps que je ne travaille plus et mes capacites en informatique sont tres limitees

encore merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...