Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

nouvelle relance Malwarebytes

 

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.28.08

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
PACKARDBELL :: PACKARDBELL-PC [administrateur]

Protection: Activé

28/10/2013 21:59:05
mbam-log-2013-10-28 (21-59-05).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 369942
Temps écoulé: 1 heure(s), 5 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Posté(e)


Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau
34038020130908194213.jpg
ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix)
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer Importer
pour inscrire le texte dans la fenêrtre vide qui s'ouvre

[94316920130908191607.jpg

Script Zhpfix

M2 - MFEP: prefs.js [PACKARDBELL - uauwollv.default\{3444c3c5-6c56-4a16-a453-832b05bf6ea4}] [] Movies Toolbar (Dist. by Somoto Ltd.) v1.6.2.0 (..)
M2 - MFEP: prefs.js [PACKARDBELL - uauwollv.default\{60f15966-bbc5-404b-bf35-c0e01a06be0f}] [] QuickShare Widget v1.6.2.0 (..)
O3 - Toolbar: QuickShare Widget [64Bits] - [HKLM]{ae07101b-46d4-4a98-af68-0333ea26e113} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
O4 - GS\QuickLaunch [PACKARDBELL]: BearShare.lnk . (...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O4 - GS\Program [PACKARDBELL]: Lollipop.lnk . (...) -- C:\Users\PACKARDBELL\AppData\Local\Lollipop\Lollipop.exe (.not file.)
O36 - AppCertDlls: (x86) . (...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetycrt.dll
O36 - AppCertDlls: (x64) . (...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetycrt.dll
[MD5.00000000000000000000000000000000] [APT] [somotoUpdateCheckerAutoStart] (...) -- C:\Users\PACKARDBELL\AppData\Local\FilesFrog Update Checker\update_checker.exe (.not file.) [0]
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM][64Bits] -- {5F624839-947D-46EA-BD63-FD847C1AC6F1}
O42 - Logiciel: IClaroInstaller - (.IClaro.) [HKLM][64Bits] -- {74AF34F6-ACF4-438C-9C7E-FA0307B60E45}
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {49CA0203-1447-4444-8C29-2185CFEFD3A1}
[HKCU\Software\BearShare]
[HKCU\Software\lollipop]
[HKLM\Software\Wow6432Node\BearShareSRTB]
[HKLM\Software\Wow6432Node\BearShare]
O43 - CFD: 28/10/2013 - 21:52:11 - [0] ----D C:\Program Files (x86)\Movies Toolbar
O43 - CFD: 01/06/2013 - 13:41:23 - [0,079] ----D C:\ProgramData\BearShare
O43 - CFD: 11/09/2013 - 18:26:42 - [81,308] ----D C:\Users\PACKARDBELL\AppData\Local\BearShare
O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe
[MD5.32DCED18FFFEA0035E4FA975CA0AE8BE] [sPRF][22/04/2013] (.The Software Group - Software Update Setup.) -- C:\Users\PACKARDBELL\AppData\Local\Temp\BoxoreInstaller.exe [620656]
O87 - FAEL: "{94C5173A-C69D-4F64-9205-3B72DA792F3E}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{F5B90722-9655-4E5C-B20C-36CDC2E6F7CB}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{8CD1CB34-2AB6-4F08-BF0E-EEE940C59C03}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{89F82743-BAB0-4516-9707-BF01D0A9F0C8}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{393B08B3-9D85-4C98-B3F8-4DC21CF485A4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{FDB25AA5-8F6B-4FF6-B5B9-6C1F5409024C}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "TCP Query User{16CD3691-931F-4A3F-B503-416B085BB9C3}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\bearshare applications\bearshare\bearshare.exe (.not file.)
O87 - FAEL: "UDP Query User{9E1A44E1-3FB1-44ED-8C06-6F5334ED8899}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\bearshare applications\bearshare\bearshare.exe (.not file.)
O87 - FAEL: "{DB15953A-E208-4516-BEA8-9F70ED3F160A}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{017C6482-1D44-49F7-B3E0-C187CE42C371}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\SafetyNut\SRTOOL~1\IE\dtUser.exe (.not file.)
[MD5.304400AFEAF54462565BC63D8B811F38] [WIS][01/06/2013] (.Musiclab, LLC - BearShare.) -- C:\Windows\Installer\36037e.msi [335872]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F624839-947D-46EA-BD63-FD847C1AC6F1}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{49CA0203-1447-4444-8C29-2185CFEFD3A1}]
[HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}]
[HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}]
[HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}]
[HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}]
[HKLM\Software\Classes\AppID\BearShare.exe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
[HKCU\Software\lollipop]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKCU\Software\Classes\MF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\175C300D9A9FB725484BA7DCEE4B56B8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6F43FA474FCAC834C9E7AF30706BE054]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKCU\Software\Microsoft\IClaroDirectory]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{ae07101b-46d4-4a98-af68-0333ea26e113}
C:\Users\PACKARDBELL\AppData\Roaming\Mozilla\Firefox\Profiles\uauwollv.default\{3444c3c5-6c56-4a16-a453-832b05bf6ea4}
C:\Users\PACKARDBELL\AppData\Roaming\Mozilla\Firefox\Profiles\uauwollv.default\{60f15966-bbc5-404b-bf35-c0e01a06be0f}
C:\Program Files (x86)\Movies Toolbar
C:\ProgramData\BearShare
C:\Users\PACKARDBELL\AppData\Local\BearShare
C:\Users\PACKARDBELL\AppData\Local\Bundled software uninstaller
C:\Users\PACKARDBELL\AppData\Local\Temp\Smartbar
C:\Users\PACKARDBELL\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
[HKCU\Software\BearShare]
[HKLM\Software\Wow6432Node\BearShareSRTB]
[HKLM\Software\Wow6432Node\BearShare]
C:\Users\PACKARDBELL\AppData\Local\Temp\BoxoreInstaller.exe
C:\Windows\Installer\36037e.msi
C:\Users\PACKARDBELL\AppData\Local\Temp\somotomoviestoolbar1-manifest.xml
O4 - GS\Desktop [Public]: PB Boutique Accessoire.lnk - Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\PROGRA~3\Wincert\WIN64C~1.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FDA8E62D-D5A1-46F7-8EA0-4EF7DA7198BC}] (...) -- C:\Program Files (x86)\Zylom Games\UninstallPlugin.exe (.not file.) [0]
[HKCU\Software\Messengerdusexe]
O43 - CFD: 18/06/2013 - 14:51:46 - [0] --H-D C:\ProgramData\{88E2CEE4-ACB1-47A7-8464-32E9149D0373}
O43 - CFD: 29/09/2013 - 09:37:00 - [0] ----D C:\Users\PACKARDBELL\AppData\Local\messengerdusexe
[MD5.B3FDF6E7B0AECD48CA7E4921773FB606] [sPRF][28/10/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\7z920.exe [1110476]
[MD5.430C0D39BA368F8D6FB32109025EF8A2] [sPRF][28/10/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\apnuserid.dat [16]
[MD5.65B9EEA6E1CC6BB9F0CD2A47751A186F] [sPRF][28/10/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\appid.dat [3]
[MD5.858D895AD40DE9779E78C39A116F9553] [sPRF][25/10/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\BackupSetup.exe [10355400]
[MD5.47025DD5CBA8B43E9D26C960FF5B32A7] [sPRF][19/10/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\Quarantine.exe [344355]
[MD5.2050E03CA119580F74CCA14CC6E97462] [sPRF][28/10/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\sysid.dat [3]
[MD5.9AB821CAC964682514688A94C8F59306] [sPRF][28/10/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\trackid.dat [6]
[MD5.CBA63BC3C9979EACF13567754A1CC1CA] [sPRF][20/09/2013] (...) -- C:\Users\PACKARDBELL\AppData\Local\Temp\Xvid.dll [20992]
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O43 - CFD: 18/06/2013 - 14:51:46 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[HKLM\Software\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}]
[HKLM\Software\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater]

EmptyTemp
EmptyClsid
Proxyfix
FirewallRaz
SysRestore



Cliquer sur "Go" en bas, à gauche
Redémarrer pour achever le nettoyage.

Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt



Télécharger SFTGC.exe
sur le Bureau, impérativement sous peine de risquer un plantage

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

Sous XP, double cliquer sur le fichier.
Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur.

Après l'initialisation, cliquer sur Go pour lancer le nettoyage.

Un rapport (SFT.txt) va s'ouvrir à la fin enregistré sur le bureau .

Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
Appuyez sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e)

Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by PACKARDBELL at 30/10/2013 11:16:16
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)

Corbeille vidée (00mn 23s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\programdata\{88e2cee4-acb1-47a7-8464-32e9149d0373}\bearshare_v10_fr_setup.exe
SUPPRIMÉ: IClaroInstaller
SUPPRIMÉ: QuickShare

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\PACKARDBELL\AppData\Local\Temp\BoxoreInstaller.exe
SUPPRIMÉ: Memory Process: C:\Users\PACKARDBELL\AppData\Local\Temp\7z920.exe
SUPPRIMÉ: Memory Process: C:\Users\PACKARDBELL\AppData\Local\Temp\BackupSetup.exe
SUPPRIMÉ: Memory Process: C:\Users\PACKARDBELL\AppData\Local\Temp\Quarantine.exe

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Users\PACKARDBELL\AppData\Local\Temp\Xvid.dll

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5F624839-947D-46EA-BD63-FD847C1AC6F1}]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{74AF34F6-ACF4-438C-9C7E-FA0307B60E45}]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{49CA0203-1447-4444-8C29-2185CFEFD3A1}]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
SUPPRIMÉ: HKCU\Software\BearShare
SUPPRIMÉ: HKCU\Software\lollipop
SUPPRIMÉ: HKLM\Software\Wow6432Node\BearShareSRTB
SUPPRIMÉ: HKLM\Software\Wow6432Node\BearShare
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae07101b-46d4-4a98-af68-0333ea26e113}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113}
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
SUPPRIMÉ: HKLM\Software\Classes\AppID\BearShare.exe
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
SUPPRIMÉ: HKCU\Software\Classes\MF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\175C300D9A9FB725484BA7DCEE4B56B8
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6F43FA474FCAC834C9E7AF30706BE054
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484
SUPPRIMÉ: HKCU\Software\Microsoft\IClaroDirectory
SUPPRIMÉ:* HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
SUPPRIMÉ: HKCU\Software\Messengerdusexe
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {ae07101b-46d4-4a98-af68-0333ea26e113}
SUPPRIMÉ: {94C5173A-C69D-4F64-9205-3B72DA792F3E}
SUPPRIMÉ: {F5B90722-9655-4E5C-B20C-36CDC2E6F7CB}
SUPPRIMÉ: {8CD1CB34-2AB6-4F08-BF0E-EEE940C59C03}
SUPPRIMÉ: {89F82743-BAB0-4516-9707-BF01D0A9F0C8}
SUPPRIMÉ: {393B08B3-9D85-4C98-B3F8-4DC21CF485A4}
SUPPRIMÉ: {FDB25AA5-8F6B-4FF6-B5B9-6C1F5409024C}
SUPPRIMÉ: TCP Query User{16CD3691-931F-4A3F-B503-416B085BB9C3}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe
SUPPRIMÉ: UDP Query User{9E1A44E1-3FB1-44ED-8C06-6F5334ED8899}C:\program files (x86)\bearshare applications\bearshare\bearshare.exe
SUPPRIMÉ: {DB15953A-E208-4516-BEA8-9F70ED3F160A}
SUPPRIMÉ: {017C6482-1D44-49F7-B3E0-C187CE42C371}
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Public) : {C68094C2-9A27-4744-8F85-0C9342707414}
SUPPRIMÉ: FirewallRaz (Public) : {8DDAC259-039B-4D2B-80EE-8F385B9A8BAD}
SUPPRIMÉ: FirewallRaz (None) : {9B8E1F5F-BD81-44D0-B918-37AD5103A5F4}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \PROGRA~3\Wincert\WIN64C~1.dll

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\packardbell\appdata\roaming\microsoft\internet explorer\quick launch\bearshare.lnk
SUPPRIMÉ: c:\users\packardbell\appdata\roaming\microsoft\windows\start menu\programs\lollipop.lnk
SUPPRIMÉ: C:\Windows\Installer\36037e.msi
SUPPRIMÉ: C:\Users\PACKARDBELL\AppData\Local\Temp\somotomoviestoolbar1-manifest.xml
SUPPRIMÉ: C:\Users\PACKARDBELL\AppData\Local\Temp\apnuserid.dat
SUPPRIMÉ: C:\Users\PACKARDBELL\AppData\Local\Temp\appid.dat
SUPPRIMÉ: C:\Users\PACKARDBELL\AppData\Local\Temp\sysid.dat
SUPPRIMÉ: C:\Users\PACKARDBELL\AppData\Local\Temp\trackid.dat
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: SomotoUpdateCheckerAutoStart
SUPPRIMÉ: {FDA8E62D-D5A1-46F7-8EA0-4EF7DA7198BC}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Processus mémoire
1 : Modules mémoire
51 : Clés du Registre
24 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
9 : Fichiers
3 : Logiciels
2 : Tache planifiée
1 : Restauration Système


End of clean in 03mn 10s

========== Chemin de fichier rapport ==========
C:\Users\PACKARDBELL\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/10/2013 11:16:40 [9029]

Posté(e)

C'est propre.


A)Pubs intempestives ?
Un PUP (Potentially Unwanted Programs) est un programme indésirable.
par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc..
C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés.
Alors .ATTENTION
Le but est de gagner de l'argent à chaque installation réussie.

Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes:

1)Cliquez sur le lien suivant
Comment se protéger des Pups Indésirables
2)Quelques solutions complémentaires
HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares :

Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares
HOSTS Anti-PUPs/Adwares par Malekal
Le message ci-dessous va souvrir Cliquez sur OK pour lancer linstallation :
HOSTS_Anti-PUPs_Adware.png

Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run.
Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware

Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage.
Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et linstaller.

Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau.

Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox:

Adblock+ 2.2.1
Ghostery 2.8.4


B)Ce logiciel va désinstaller les outils utilisés pour la désinfection:

Télécharger DelFix de Xplode

adv4hrwnvbbctn5g784.jpg
Lancez-le.

Cochez [suppression des outils]
et Cliquez [Exécuter]


C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent,
éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu.
resolu.jpg
[1] En bas de votre premier message, cliquer sur Modifier
[2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet
[3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet.
[4] Enregistrer les modifications



  • Upvote 1

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...