Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Là, il faut recommencer.

 

Incredimail, qui vous espionne, va être désinstallé.
Sauvegardez en les données.



Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau
34038020130908194213.jpg
ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix)
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer Importer
pour inscrire le texte dans la fenêrtre vide qui s'ouvre

[94316920130908191607.jpg

Script Zhpfix

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
G2 - GCE: Preference [user Data\Default] [ejdfidgapfiokiphmcjpmmjbdndepoja] Re-Markable v.1.150 (Activé)
O43 - CFD: 28/02/2014 - 19:24:04 - [0,015] ----D C:\ProgramData\DEFA537A25139F960000DEF97487A68C
O43 - CFD: 01/03/2014 - 19:59:30 - [0,613] ----D C:\Users\michel\AppData\Roaming\sweet-page
[HKLM\Software\Google\Chrome\Extensions\ejdfidgapfiokiphmcjpmmjbdndepoja]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}]
C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdfidgapfiokiphmcjpmmjbdndepoja
C:\Users\michel\AppData\Roaming\sweet-page
C:\Users\michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} Clé orpheline
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{B3DB78CB-5FFC-4C31-92DB-E9D203E5388A}] (...) -- C:\Users\michel\Downloads\CommunicatorPlugin_403.exe (.not file.) [0]
[HKLM\Software\IncrediMail]
O43 - CFD: 14/07/2013 - 11:51:29 - [61,186] ----D C:\Program Files\GUMB818.tmp
O45 - LFCP:[MD5.25D3E386B312B862217BF37946C35982] - 07/03/2014 - 09:41:40 ---A- - C:\Windows\Prefetch\AVPUI.EXE-BCA6241F.pf
O45 - LFCP:[MD5.01B28C3EB62D97B752FF91450BDAD061] - 16/02/2014 - 16:48:54 ---A- - C:\Windows\Prefetch\KAV14.0.0.4651FR-FR.EXE-375D5BA9.pf
O45 - LFCP:[MD5.41EF08A81DE9C70E7AB29B1630A36B63] - 16/02/2014 - 16:48:54 ---A- - C:\Windows\Prefetch\TEST_WPF.EXE-7ECAEF54.pf
O45 - LFCP:[MD5.40D271AB00308B8F92D2D64DFDCDF5D9] - 18/02/2014 - 10:42:59 ---A- - C:\Windows\Prefetch\PATCH_C_KIS2014.EXE-372AF3D9.pf
O45 - LFCP:[MD5.D24FA8EE537E69296E08236EFD113B8A] - 18/02/2014 - 19:43:47 ---A- - C:\Windows\Prefetch\SAMSUNG_USB_DRIVER_FOR_MOBILE-6D342D05.pf
O45 - LFCP:[MD5.DEB9E6880F59A03719AE0556859A6673] - 18/02/2014 - 19:53:26 ---A- - C:\Windows\Prefetch\MYFREECODECPACK.EXE-B882A889.pf
O45 - LFCP:[MD5.74EA4BE8E3707E887AA3D19FD7DDF1AE] - 23/02/2014 - 17:01:39 ---A- - C:\Windows\Prefetch\KAV14.0.0.4651FR-FR.EXE-38CC90B4.pf
O45 - LFCP:[MD5.2B23D2D86555FE708F65A601F66DC374] - 23/02/2014 - 17:01:39 ---A- - C:\Windows\Prefetch\TEST_WPF.EXE-F42E6C8B.pf





EmptyTemp
EmptyClsid
Proxyfix
FirewallRaz
SysRestore



Cliquer sur "Go" en bas, à gauche

Redémarrer pour achever le nettoyage.

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt



Télécharger SFTGC.exe
sur le Bureau, impérativement sous peine de risquer un plantage

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

Sous XP, double cliquer sur le fichier.
Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur.

Après l'initialisation, cliquer sur Gopour lancer le nettoyage.

Un rapport va s'ouvrir à la fin.
Ce rapport est sur le bureau (SFT.txt)

Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
Appuyez sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e)

A se demander si vous ne le faites pas exprès!

 

Vous avez posté un rapport Zhpdiag(et du 7/03) au lieu de Zhpfix d'aujourd'hui.

Posté(e)

j'ai le regret de vous faire savoir que les deux rapports, envoyes ce jour ont bien ete excutes ce jours autant celui zhpfix report.txt que celui sftgc.txt ,je ne sais d'ou vient cette anomalie car j'avais justement pris soin d'effacer tous les rapports anterrieurs pour eviter ce genres d'erreurs

Posté(e)

apport de ZHPFix 2014.3.10.2 par Nicolas Coolman, Update du 10/03/2014
Fichier d'export Registre :
Run by michel at 11/03/2014 17:17:12
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 03s)

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (1) (31 832 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ [MD5.00000000000000000000000000000000] [APT] [{B3DB78CB-5FFC-4C31-92DB-E9D203E5388A}] (...) -- C:\Users\michel\Downloads\CommunicatorPlugin_403.exe (.not file.) [0]

========== Récapitulatif ==========
8 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Restauration Système
1 : Autre

End of clean in 00mn 31s

========== Chemin de fichier rapport ==========
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R10].txt - 09/03/2014 00:04:18 [3648]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R11].txt - 09/03/2014 00:03:20 [1386]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R12].txt - 10/03/2014 14:15:39 [3879]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R13].txt - 10/03/2014 14:14:06 [2182]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R14].txt - 10/03/2014 15:39:06 [1531]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R15].txt - 10/03/2014 15:40:49 [2074]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R16].txt - 10/03/2014 18:42:47 [1695]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R17].txt - 11/03/2014 10:37:14 [1777]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R18].txt - 11/03/2014 11:28:37 [2758]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 07/03/2014 12:27:20 [623]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R2].txt - 07/03/2014 12:31:31 [572]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R3].txt - 07/03/2014 12:48:20 [3278]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R4].txt - 07/03/2014 17:57:22 [733]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R5].txt - 07/03/2014 18:15:26 [3329]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R6].txt - 07/03/2014 19:19:37 [894]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R7].txt - 07/03/2014 19:23:30 [2156]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R8].txt - 07/03/2014 19:43:48 [3569]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R9].txt - 07/03/2014 19:37:56 [1799]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R19].txt - 11/03/2014 17:17:16 [2758]

 

 

 

cette fois je l'envoie en copier/coller et non avec le site cijoint j'espère que cette fois cela vas etre conforme

Posté(e)

Vous avez relancé Zhpfix à 17.17

C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R19].txt - 11/03/2014 17:17:16 [2758]

Ce rapport ne montre rien de la procédure proposée à 9.07.

Je pense que le bon rapport doit être celui de 10.37

C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R17].txt - 11/03/2014 10:37:14 [1777]
C:\Users\michel\AppData\Roaming\ZHP\ZHPFix[R18].txt - 11/03/2014 11:28:37 [2758]

Posté(e)

les deux rapports postes et envoyes ce jours à 11 h 44 , ont bien ete executés juste avant leur envoie avec cijoint Neanmoins je viens de me rendre compte que celui de zhpfix.txt porte la date du 07/03/2014 au lieu du 11/03/2014

c'est pour cela que j'ai refais celui poste en copier/coller

Posté(e)

Vous faites erreur mais restons-en là.

 

Puisque vos derniers rapports sont vierges , on peut supposer que Zhpfix a été correctement lancé avant.

 

Votre machine est propre.

  • Upvote 1
Posté(e)

je prends acte et vous remerçie profondement de votre aide pour la desinfection de mon pc ,

Posté(e)

papi 33,

 

Si tu considères que la question est réglée, merci de le signaler en ajoutant le mot [Résolu] au début du titre de ton sujet…

resolu.jpg

[1] En bas du premier message de ton sujet, clique sur Modifier
[2] En bas de l'éditeur qui s'ouvre, clique sur Utiliser l'éditeur complet
[3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet.
[4] Clique sur le bouton Enregistrer le message modifié pour valider.

Merci d'avance.

Cordialement

Notpa

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...