Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

Tout est dans le texte.

Lancer une page internet est long très long, lancer un Open Office également, jouer une vidéo également.

Je soupçonne une de mes filles d'avoir streamé avec cet ordinateur.

J'ai Avira.

J'ai lancé un scan, résultat négatif.

 

Une idée?

 

Merci

Modifié par Digger

Posté(e)

Bonsoir,

Pour faire un premier diagnostic, applique cette procédure mais avant lis les deux premiers liens concernant l'installation des barres d'outils.
Les sponsors
Stoppublicités


icone_10.png
AdwCleanerV3 de Xplode sur ton bureau

arrow210.gif Lance l'outil en cliquant sur AdwCleaner.exe.
Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel
arrow210.gif Clique sur le bouton Scanner

adwcle21.png

Une fois l'analyse terminée clique sur Nettoyer

adwcle23.png

Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer.

adwcle24.png

Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu et valide par OK.

adwcle25.png

Le pc va redémarrer. Valide par OK

adwcle26.png

arrow210.gif Poste le rapport qui s'ouvre après le redémarrage de l'ordinateurpar copier-coller dans ta réponse.
Il sera enregistré sous C:\AdwCleane\AdwCleaner[s0].txt

adwcle29.png

arrow210.gif Double-clique sur le fichier mbam-setup-1.70.0.1100.exe
(Sous Vista et 7 autorise les modifications)
A la fin de l'installation, veille à ce que les options suivantes soient cochées
-Mettre à jour Malwarebytes' Anti-Malware
-Exécuter Malwarebytes' Anti-Malware
La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale.
arrow210.gif Clique sur Terminer
Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression.
Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK.
Le programme s'ouvre sur l'onglet Recherche.
Coche scanra10.png, clique sur le bouton recher10.jpg

arrow210.gif A la fin du scan, sélectionne tout et clique sur Supprimer la sélection

arrow210.gifPoste le rapport qui s'ouvre après cette suppression.
Redémarre le pc si cela est demandé
Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution.

arrow210.gifPour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan.

mbam0510.png

icone_10.png
ZHPDiag de Nicolas Coolman sur ton bureau.

zhpdia10.png

arrow210.gif Une fois téléchargé, clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine.
Laisse coché Installer une icône sur le bureau quand cela te sera proposé.

arrow210.gif Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau

1 - Dans l'interface, clique sur le bouton Configurer pour afficher la rangée d'icône en bas.
2 - Clique sur la loupe avec le signe + Pour lancer l'analyse.

zhpdia10.png

Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%.

arrow210.gif Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite.
Un fichier ZHPDiag.txt sera enregistré sur le bureau.

zhpdia11.png

arrow210.gif Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ?
Tu me communiques le lien obtenu dans ta réponse.
Explications pour Cjoint

Deux tutos si nécessaire.
ZHPDiag
Cjoint

Si besoin est, nous ferons appel à d'autres outils.

@+

  • 2 semaines après...
Posté(e)

Voici le rapport AD Cleaner :

 

# AdwCleaner v3.006 - Rapport créé le 05/10/2013 à 14:20:44
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CHOU - HÉLÈNE
# Exécuté depuis : C:\Documents and Settings\CHOU\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Program Files\Webplayer setup
Dossier Supprimé : C:\Documents and Settings\CHOU\Application Data\Babylon
Fichier Supprimé : C:\Documents and Settings\CHOU\Application Data\Mozilla\Firefox\Profiles\1h1nshli.default\\invalidprefs.js
Fichier Supprimé : C:\Documents and Settings\CHOU\Application Data\Mozilla\Firefox\Profiles\1h1nshli.default\searchplugins\delta.xml
Fichier Supprimé : C:\Documents and Settings\CHOU\Application Data\Mozilla\Firefox\Profiles\1h1nshli.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [sDP]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\f55dedab635ef43
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [updater27096.exe]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220222702296}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Crossrider
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Services x86
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{ea8fa6be-29be-4af2-9352-841f83215eb0}
Produit Supprimé : Update Manager for SweetPacks 1.1

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Documents and Settings\CHOU\Application Data\Mozilla\Firefox\Profiles\1h1nshli.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.crossrider.bic", "13d64d04731a62cd2feaac4fcd6f5848");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst srcExt=def");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.bbDpng", "31");
Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "DCCE6EB503CC269F612761378AB2C71E");
Ligne Supprimée : user_pref("extensions.delta.id", "dc032932000000000000001b7712433b");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15854");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.21.515:54:37");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "azb");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.515:54:37");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119549&tt=gc_");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "");

*************************

AdwCleaner[R0].txt - [6948 octets] - [05/10/2013 14:17:46]
AdwCleaner[s0].txt - [6652 octets] - [05/10/2013 14:20:44]

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [6712 octets] ##########

 

Dis moi quoi.

 

Merci

Posté(e)

Voici maintenant le rapport de Malwarebytes:

 

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.05.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CHOU :: HÉLÈNE [administrateur]

05/10/2013 19:27:00
mbam-log-2013-10-05 (19-27-00).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 270722
Temps écoulé: 2 heure(s), 28 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Documents and Settings\CHOU\Local Settings\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 22
C:\AdwCleaner\Quarantine\C\Program Files\Webplayer setup\MyBabylonTB.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\biclient.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\Shortcut_bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\3648617406\simboapp.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\F5A735CD-BAB0-7891-B608-5FF16810C5E1\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\F5A735CD-BAB0-7891-B608-5FF16810C5E1\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\F5A735CD-BAB0-7891-B608-5FF16810C5E1\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\__TEMPWEBPLAYER__\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\__TEMPWEBPLAYER__\iminent.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temp\__TEMPWEBPLAYER__\plugin.exe (Adware.Packed.Ranver) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temporary Internet Files\Content.IE5\2HKHIHCF\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temporary Internet Files\Content.IE5\2HKHIHCF\DeltaTB[1].exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temporary Internet Files\Content.IE5\6XMJ83KF\services-x86[2].exe (Adware.Packed.Ranver) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temporary Internet Files\Content.IE5\6XMJ83KF\DeltaTB[1].exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Local Settings\Temporary Internet Files\Content.IE5\EVIDGX0R\IminentSetup[2].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\CHOU\Mes documents\Téléchargements\VLCVideoConverterSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{61137A85-3419-4822-A5F1-459F6626C256}\RP153\A0056456.exe (PUP.Optional.BundledToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{61137A85-3419-4822-A5F1-459F6626C256}\RP174\A0070260.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{61137A85-3419-4822-A5F1-459F6626C256}\RP179\A0073007.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{61137A85-3419-4822-A5F1-459F6626C256}\RP179\A0073011.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.

(fin)

  • 2 semaines après...
Posté(e)

Bonjour,

 

Vous avez été oublié, il me semble!

 

Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau
34038020130908194213.jpg
ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix)
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer Importer
pour inscrire le texte dans la fenêrtre vide qui s'ouvre

[94316920130908191607.jpg

Script Zhpfix

O43 - CFD: 19/04/2013 - 22:00:07 - [0] ----D C:\Documents and Settings\CHOU\Local Settings\Application Data\Updater27096
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\FilesFrog Update Checker]
C:\Documents and Settings\CHOU\Local Settings\Application Data\Updater27096
O4 - GS\Program [AllUsers]: Favoris Bluetooth.lnk - Clé orpheline
O45 - LFCP:[MD5.F327533DFBD900D4C8F04069C48C3622] - 03/10/2013 - 17:36:34 ---A- - C:\WINDOWS\Prefetch\HPQPPROP.EXE-09AA9678.pf
O45 - LFCP:[MD5.53D52869A058D15EBEC4C29520F7A701] - 03/10/2013 - 17:36:34 ---A- - C:\WINDOWS\Prefetch\HPQTBX01.EXE-28FA88E4.pf
O45 - LFCP:[MD5.0EEBA46E13F00CB14D4A0DDA14BBDE7C] - 05/10/2013 - 16:24:30 ---A- - C:\WINDOWS\Prefetch\WIAACMGR.EXE-212ED878.pf
O45 - LFCP:[MD5.52344E446D154003CEE767A74FBDD197] - 05/10/2013 - 18:24:57 ---A- - C:\WINDOWS\Prefetch\HPQTHB08.EXE-060DCF16.pf
O45 - LFCP:[MD5.2388D2E93C0B992AB12C277DFF948311] - 05/10/2013 - 18:24:57 ---A- - C:\WINDOWS\Prefetch\STSYSTRA.EXE-2B270561.pf
O45 - LFCP:[MD5.E27212512345ECEB618502BEAD38757F] - 05/10/2013 - 18:25:08 ---A- - C:\WINDOWS\Prefetch\HPQIMZONE.EXE-038F0838.pf
O45 - LFCP:[MD5.92D4AB7225DB5171E3509C338CBFE705] - 05/10/2013 - 20:06:55 ---A- - C:\WINDOWS\Prefetch\TORRENT_3-3-1-BUILD-30017_FR_-3B788F91.pf
O45 - LFCP:[MD5.46E077A8E6A7F5147D038D2BAFF69360] - 05/10/2013 - 21:12:37 ---A- - C:\WINDOWS\Prefetch\DOT1XCFG.EXE-087CDE23.pf
O45 - LFCP:[MD5.1FF7252BB6C814AABDEB68534CCA9D02] - 22/09/2013 - 10:31:16 ---A- - C:\WINDOWS\Prefetch\HPQPHUNL.EXE-2410A5A8.pf
O45 - LFCP:[MD5.ABE2252731CDAB97CD6F96890521CC4A] - 22/09/2013 - 10:31:17 ---A- - C:\WINDOWS\Prefetch\HPQVPSWP.EXE-2BEBFA3A.pf
O45 - LFCP:[MD5.A171858EDDCF05321B8E6D04A55757C5] - 22/09/2013 - 10:31:23 ---A- - C:\WINDOWS\Prefetch\HPQPSXP.EXE-060E92D3.pf
O45 - LFCP:[MD5.FBA8D59686CDA42D3A3159072FEF1CCB] - 30/09/2013 - 16:57:44 ---A- - C:\WINDOWS\Prefetch\HPQSCNVW.EXE-1520679F.pf
O45 - LFCP:[MD5.01C59E6C120FC5ED79EEB7C233FFDA1F] - 30/09/2013 - 17:06:32 ---A- - C:\WINDOWS\Prefetch\HPQPTC08.EXE-35ED34F5.pf
O69 - SBI: SearchScopes [HKCU] {E0351132-EF19-4265-A8CD-E1F29E3B8E63} - (Ask Search) - http://websearch.ask.com

EmptyTemp
EmptyClsid
Hostfix
Proxyfix
FirewallRaz
SysRestore



Cliquer sur "Go" en bas, à gauche

Redémarrer pour achever le nettoyage.

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

Posté(e)

Effectivement mais ce n'est pas bien grave...

Merci de reprendre le fil.

Voici le rapport :

Rapport de ZHPFix 2013.10.1.2 par Nicolas Coolman, Update du 02/10/2013
Fichier d'export Registre :
Run by CHOU at 19/10/2013 23:34:48
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\FilesFrog Update Checker
SUPPRIMÉ: SearchScopes :{E0351132-EF19-4265-A8CD-E1F29E3B8E63}

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
SUPPRIMÉ: FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIMÉ: FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIMÉ: FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIMÉ: FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\hpqpprop.exe-09aa9678.pf
SUPPRIMÉ: c:\windows\prefetch\dot1xcfg.exe-087cde23.pf
SUPPRIME Temporaires Windows

========== Fichier HOSTS ==========
Fichier Hosts verrouillé ou absent !

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Clés du Registre
11 : Valeurs du Registre
1 : Dossiers
3 : Fichiers
1 : Fichier HOSTS
1 : Restauration Système


End of clean in 14mn 59s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\CHOU\Application Data\ZHP\ZHPFix[R1].txt - 19/10/2013 23:48:57 [1841]

 

Bonne nuit.

Posté(e)

C'est propre.


A)Pubs intempestives ?
Un PUP (Potentially Unwanted Programs) est un programme indésirable.
par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc..
C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés.
Alors .ATTENTION
Le but est de gagner de l'argent à chaque installation réussie.


Cliquez ce lien pour en voir quelques spécimens:

Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes:

1)Cliquez sur le lien suivant
Comment se protéger des Pups Indésirables
2)Quelques solutions complémentaires
HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares :

Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares
HOSTS Anti-PUPs/Adwares par Malekal
Le message ci-dessous va souvrir Cliquez sur OK pour lancer linstallation :
HOSTS_Anti-PUPs_Adware.png

Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run.
Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware

Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage.
Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et linstaller.

Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau.

Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox:

Adblock+ 2.2.1
Ghostery 2.8.4


B)Ce logiciel va désinstaller les outils utilisés pour la désinfection:

Télécharger DelFix de Xplode

adv4hrwnvbbctn5g784.jpg
Lancez-le.

Cochez [suppression des outils]
et Cliquez [Exécuter]


C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent,
éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu.
resolu.jpg
[1] En bas de votre premier message, cliquer sur Modifier
[2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet
[3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet.
[4] Enregistrer les modifications



  • Upvote 1

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...