Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Lancements automatiques non sollicités


Messages recommandés

  • Modérateurs
Posté(e)

Salut Pierre,

Tout d'abord, je te souhaite de conforter ta santé, et encore de nombreuses années de génie dans la conception d'outils d'aide à la réparation de systèmes Windows (il y a du boulot) !

Par ailleurs, je te remercie d'insister sur le traitement de mon cas.

J'ai donc passé ZHPCleaner – scan puis nettoyage. Tu trouveras ci-dessous le rapport installé sur le bureau. Le dossier AppData > Roaming > ZHP contient une palanquée de fichiers, dont les rapports et [R]. Sont-ils utiles ?

~ ZHPCleaner v2018.1.1.1 by Nicolas Coolman (2018/01/01)
~ Run by MASESSION (Administrator)  (02/01/2018 11:42:05)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Nettoyer
~ Report : C:\Users\MASESSION\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\MASESSION\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Professional, 64-bit Service Pack 1 (Build 7601)

---\\  Service. (0)
~ Aucun élément malicieux ou superflu trouvé.

---\\  Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.

---\\  Fichier hôte. (1)
~ Le fichier hôte est légitime. (40)

---\\  Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.

---\\  Explorateur  ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.

---\\  Base de Registres ( Clés, Valeurs, Données ). (17)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [DataContainer Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [DataContainer Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [DataController Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [DataController Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [DataTable Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [DataTable Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [DataTableFields Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [DataTableFields Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [DataTableHolder Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [DataTableHolder Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [LSPLogic Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [LSPLogic Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [ReadOnlyManager Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [ReadOnlyManager Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [WFPController Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [WFPController Class]  =>PUP.Optional.LavasoftWebCompanion
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0A4CADB14E7CD0242A7162BF88D1800F [C:\Perl64\lib\ExtUtils\MakeMaker\]  =>PUP.Optional.Manager

---\\  Récapitulatif des éléments trouvés sur votre station. (2)
https://nicolascoolman.eu/2017/03/12/superfluous-lavasoftwebcompanion/  =>PUP.Optional.LavasoftWebCompanion
https://www.nicolascoolman.com/fr/pup-manager/  =>PUP.Optional.Manager

---\\  Nettoyage Additionnel. (20)
~ Suppression des Clés de registre Tracing. (20)
~ Suppression des anciens rapports ZHPCleaner. (0)

---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent  (Opera Software)

---\\ Statistiques
~ Items scannés : 1418
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 17

~ End of clean in 00h00mn32s
~====================
ZHPCleaner-[R]-02012018-11_42_37.txt
ZHPCleaner-[S]-02012018-11_40_04.txt

Ceci dit, j'ai un peu oublié ce qui nous préoccupait (à part la présence constante de la tâche taskeng.exe) ?

Et pourquoi cette présence inattendue de Lavasoft (manifestement malicieux) ?

Et pourquoi Opéra est-il cité absent ?

Posté(e)

Re,

 

Pour ce qui est des outils de réparation Windows, j'y travaille..mais avec Windows 10 et ses nouvelles "sécurités", c'est pas simple.

Pour la santé, j'y veille tous les jours...

 

Pour ton souci du départ, tu trouvais bizarre le lancement de certains trucs.

Pour Lavasoft (LavasoftWebCompanion), voilà ce qu'en dit Nicolas Coolman:

 

 

Certains programmes légitimes comme Web Companion peuvent être qualifiés de superflus, Ils ne sont pas forcément nécessaires au système et parfois même indésirables.


Analyse.pngCe programme se classe dans la catégorie des Logiciels Potentiellement Superflus (LPS). Il s'installe en tant que programme et/ou en tant qu'extension de navigateur. Il peut démarrer automatiquement depuis la Base de Registres via une clé "Run", un service ou une tâche planifiée. Il peut se lancer au démarrage de votre navigateur après modification de ses paramètres. Quelquefois le lancement se fait de façon silencieuse, c'est à dire qu'il travaille en tâche de fond. L'analyse virale de ce logiciel ne montre pas de détection malware.

ZHPBlog.png SuperfluIl s’agit principalement de programmes légitimes qui ne sont pas forcément nécessaires au bon fonctionnement de votre système. La multiplication de programmes lancés au démarrage du système peut provoquer des lenteurs dans l’exécution des tâches ordinaires du système mais aussi lors de la navigation internet. A noter que certains programmes sont issus de téléchargements avec repaquetage, une technique qui consiste à proposer d'autres logiciels en cours d'installation. Ces programmes annexes sont évidemment superflus, ils peuvent même s’installer à votre insu. Il est recommandé de bien lire le CLUF avant toute installation de logiciel empaqueté. Avant de cliquer, vérifier la pertinence des cases pré-cochées qui vous sont proposées.

 

Il a peut être été installé avec Norton (ce qui arrive assez souvent).

Norton peut être installé d'origine avec le PC neuf ou après.

 

Pourquoi Opéra est cité "absent" ? ...

Si Opéra est bien installé, alors faudra poser la question à Nicolas...peut être un bug dans ZHPCleaner ?

 

Pour les rapports et [R], ils ne sont plus utiles après la désinfection avec DelFix.

 

Pour compléter le sujet, on peut faire une analyse avec ZHPDiag pour voir si le PC est sain ou pas...

 

A lire avant de commencer.

 

  • Comment lever la protection SmartScreen :
    • Depuis la sortie de sa version 8, Microsoft intègre un système de protection contre les sites malweillants nommé « SmartScreen ».
    • Mais il savère que ce filtre bloque le téléchargement de nombreux logiciels légitimes.

tuto_smartscreen-300x227.jpg

  • Note : Info de Nicolas Coolman :
Pourquoi le filtre "SmartScreen" bloque le téléchargement de ZHPDiag ?

  • Téléchargement ZHPDiag :
    • Télécharger ZHPDiag sur le site officiel de Nicolas Coolman.
    • Ou sur ce lien en cas de souci.
    • Installer ZHPDiag =>> clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.)
    • Une icône est créée sur le Bureau.
    • Cliquer sur licône ZHPDiag pour démarrer le logiciel et faire apparaître linterface.
    • Le navigateur sera fermé.

16112203195322119714652241.jpg

  • Démarrer la recherche :
    • Cliquer sur « Scanner » pour démarrer la recherche.
      16112203142122119714652220.jpg
    • En cours de recherche, un compteur indique le nombre de détections.

16112203143222119714652222.jpg

    • Laisser s'effectuer la recherche jusquà ce que la barre de progression atteigne le 100%
    • Seulement en cas de blocage : Pour annuler la recherche, cliquer sur la touche « Echap ».
    • -- Cliquer sur Rapport à la fin du scan.
    • -- Heberger le rapport sur Cjoint (le rapport est sur le bureau =>> ZHPDiag.txt)
    • -- Poster le lien vers ce rapport.

[*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport.

[*]Me donner le lien vers ce rapport.

 

 

 

Bon après midi...

  • Modérateurs
Posté(e)

Norton : j'ai oublié s'il était installé sur mon PC neuf, mais dans ce cas j'ai dû le désinstaller immédiatement !

Opéra : je ne pense pas l'avoir jamais installé. En tout cas, il ne figure pas dans la liste des applications installées.

 

Et voici le rapport de ZHPDiag.

 

 

 

 

Posté(e)

Ne passer les outils qu'une seule fois.

A lire avant de commencer.

  • Télécharger ZHPFix de Nicolas Coolman sur cette page.
  • Si la page est indisponible, utiliser ce lien
  • Installer ZHPFix. ==>> Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. (Si XP : double cliquer sur le fichier)
  • Sélectionner/copier ce code ci dessous en marron:

    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    Script Zhpfix
    O38 - TASK: {13817986-C0E5-40CB-AC16-61E140CF7273} [64Bits][\Norton Internet Security\Norton Error Analyzer] - (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\SymErr.exe (.not file.) [0] (.Orphan.)
    O38 - TASK: {8456A254-5687-4810-AC50-0366106DABFE} [64Bits][\Norton Internet Security\Norton Error Processor] - (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\SymErr.exe (.not file.) [0] (.Orphan.)
    O38 - TASK: {9682146D-3114-472F-8D81-AEAAB0DB18C8} [64Bits][\{122112EA-6FD9-474F-A7BF-CD1B99DC4EF0}] - (...) -- C:\Users\DRJMLAPS\Downloads\startuplite-setup-1.07.exe (.not file.) [0] (.Orphan.)
    O38 - TASK: {9DFBBFC3-9AAA-48FC-931A-FEB8513A0082} [64Bits][\{B344EEC7-B593-4264-8C6C-391DD956ACCE}] - (...) -- C:\Users\DRJMLAPS\Desktop\jxpiinstall.exe (.not file.) [0] (.Orphan.)
    O38 - TASK: {C3674C3C-6641-491D-8EAE-1B2EB05E0EA6} [64Bits][\{0BD4743D-EE81-47B3-8A43-4C4C24E8595D}] - (...) -- C:\Users\DRJMLAPS\Downloads\MyCanal-uninstaller-mycanal.fr.exe (.not file.) [0] (.Orphan.)
    O38 - TASK: {E0BB67FD-592B-4598-BB37-254157027711} [64Bits][\{8B213203-2E42-4054-9A29-63386ACD3A54}] - (.Mozilla Corporation - .) -- c:\program files (x86)\mozilla firefox\firefox.exe (.not file.) [0] (.Orphan.)
    EmptyPrefetch
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    • Lancer ZHPFix avec un clic droit et choisir Exécuter en tant qu'administrateur.
      16102709282722119714585484.jpg
    • Cliquer sur « IMPORTER » ,
    • Le code doit apparaître dans l'interface sinon, recommencer.
    • Dans ZHPFix, cliquer sur GO.
    • Laisser travailler l'outil.
    • S'il demande à redémarrer le PC, accepter.
    • Un rapport sera sur le bureau..Poster le contenu.

    [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport.


 

Voir aussi si tu as ce dossier: C:\Program Files (x86)\Norton Internet Security

Normalement, non..(.not file.).mais c'est inscrit dans le registre que ZHPFix va tenter de nettoyer avec le script.

 

@+

  • Modérateurs
Posté(e)

Vu la taille du rapport, je le poste directement ci-dessous.

Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017
Fichier d'export Registre : 
Run by DRJMLAPS at 02/01/2018 17:36:50
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (19) (3 938 174 octets)

========== Autre ==========
NON TRAITÉ O38 - TASK: {13817986-C0E5-40CB-AC16-61E140CF7273} [64Bits][\Norton Internet Security\Norton Error Analyzer] - (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\SymErr.exe (.not file.)  [0]  (.Orphan.)
NON TRAITÉ O38 - TASK: {8456A254-5687-4810-AC50-0366106DABFE} [64Bits][\Norton Internet Security\Norton Error Processor] - (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\SymErr.exe (.not file.)  [0]  (.Orphan.)
NON TRAITÉ O38 - TASK: {9682146D-3114-472F-8D81-AEAAB0DB18C8} [64Bits][\{122112EA-6FD9-474F-A7BF-CD1B99DC4EF0}] - (...) -- C:\Users\DRJMLAPS\Downloads\startuplite-setup-1.07.exe (.not file.)  [0]  (.Orphan.)
NON TRAITÉ O38 - TASK: {9DFBBFC3-9AAA-48FC-931A-FEB8513A0082} [64Bits][\{B344EEC7-B593-4264-8C6C-391DD956ACCE}] - (...) -- C:\Users\DRJMLAPS\Desktop\jxpiinstall.exe (.not file.)  [0]  (.Orphan.)
NON TRAITÉ O38 - TASK: {C3674C3C-6641-491D-8EAE-1B2EB05E0EA6} [64Bits][\{0BD4743D-EE81-47B3-8A43-4C4C24E8595D}] - (...) -- C:\Users\DRJMLAPS\Downloads\MyCanal-uninstaller-mycanal.fr.exe (.not file.)  [0]  (.Orphan.)
NON TRAITÉ O38 - TASK: {E0BB67FD-592B-4598-BB37-254157027711} [64Bits][\{8B213203-2E42-4054-9A29-63386ACD3A54}] - (.Mozilla Corporation - .) -- c:\program files (x86)\mozilla firefox\firefox.exe (.not file.)  [0]  (.Orphan.)


========== Récapitulatif ==========
1 : Dossiers
1 : Fichiers
6 : Autre


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\Users\DRJMLAPS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/01/2018 17:36:56 [2017]

Par ailleurs, je n'ai pas de dossier C:\Program Files (x86)\Norton Internet Security

Posté(e)

Bon...toujours "non traités"

 

Relance ZHPFix et copie/colle ces lignes:

 


Script Zhpfix
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9682146D-3114-472F-8D81-AEAAB0DB18C8}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9682146D-3114-472F-8D81-AEAAB0DB18C8}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9682146D-3114-472F-8D81-AEAAB0DB18C8}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9682146D-3114-472F-8D81-AEAAB0DB18C8}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9AB9104D-D336-4C67-A7B3-19C1141932CA}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9AB9104D-D336-4C67-A7B3-19C1141932CA}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9DFBBFC3-9AAA-48FC-931A-FEB8513A0082}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9DFBBFC3-9AAA-48FC-931A-FEB8513A0082}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9DFBBFC3-9AAA-48FC-931A-FEB8513A0082}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9DFBBFC3-9AAA-48FC-931A-FEB8513A0082}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3674C3C-6641-491D-8EAE-1B2EB05E0EA6}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C3674C3C-6641-491D-8EAE-1B2EB05E0EA6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3674C3C-6641-491D-8EAE-1B2EB05E0EA6}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{C3674C3C-6641-491D-8EAE-1B2EB05E0EA6}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0BB67FD-592B-4598-BB37-254157027711}
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E0BB67FD-592B-4598-BB37-254157027711}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0BB67FD-592B-4598-BB37-254157027711}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E0BB67FD-592B-4598-BB37-254157027711}
C:\WINDOWS\System32\Tasks\Norton Internet Security\Norton Error Analyzer
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\StartRecording
C:\WINDOWS\System32\Tasks\Norton Internet Security\Norton Error Processor
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled
C:\WINDOWS\System32\Tasks\{122112EA-6FD9-474F-A7BF-CD1B99DC4EF0}
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate
C:\WINDOWS\System32\Tasks\{B344EEC7-B593-4264-8C6C-391DD956ACCE
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart
C:\WINDOWS\System32\Tasks\{0BD4743D-EE81-47B3-8A43-4C4C24E8595D}
C:\WINDOWS\System32\Tasks\{8B213203-2E42-4054-9A29-63386ACD3A54}

 

On verra bien ce que ça va donner cette fois...

 

@

  • Modérateurs
Posté(e)

Et voilà... ça a l'air mieux.

Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017
Fichier d'export Registre : 
Run by DRJMLAPS at 02/01/2018 17:50:23
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 01s)

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9682146D-3114-472F-8D81-AEAAB0DB18C8}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB9104D-D336-4C67-A7B3-19C1141932CA}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9DFBBFC3-9AAA-48FC-931A-FEB8513A0082}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B90B3A32-D90E-418B-9CF2-FBE32EEDC5A9}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3674C3C-6641-491D-8EAE-1B2EB05E0EA6}
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0BB67FD-592B-4598-BB37-254157027711}

========== Fichiers ==========
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\Norton Internet Security\Norton Error Analyzer
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\StartRecording
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\Norton Internet Security\Norton Error Processor
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\{122112EA-6FD9-474F-A7BF-CD1B99DC4EF0}
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\{0BD4743D-EE81-47B3-8A43-4C4C24E8595D}
SUPPRIMÉ: C:\WINDOWS\System32\Tasks\{8B213203-2E42-4054-9A29-63386ACD3A54}

========== Récapitulatif ==========
7 : Clés du Registre
9 : Fichiers

End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\Users\DRJMLAPS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/01/2018 17:36:56 [2100]
C:\Users\DRJMLAPS\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/01/2018 17:50:25 [2196]
Posté(e)

Oui, ça va mieux comme ça.icon_Super.gif

 

Reste plus qu'à voir si ton souci signalé dans ton 1er post est encore présent ou pas..

 

Si c'est bon, on nettoie les outils utilisés:

 

  • Rappel : ==>> Ne passer les outils qu'une seule fois.

    • Désinstaller les outils spéciaux.
    • La désinstallation des outils spéciaux est nécéssaire car ils ne seront plus à jour très rapidement et donc inefficaces.
    • La purge des points de restauration permet de supprimer les anciens points infectés et de gagner de la place, un nouveau point propre sera créé.

    [*]Télécharger Delfix sur le bureau. [*]Le lancer et cocher "Supprimer les outils de désinfection" ET "Purger la restauration système" ; >> Exécuter.


16102501454422119714581236.jpg

  • Copier le contenu du rapport de Delfix avant de fermer la fenêtre !
  • Mettre DelFix à la corbeille et la vider.
  • Le rapport se trouve dans : C:\DelFix.txt
  • Poster le contenu du rapport dans la réponse.
    • S'il reste des rapports ou autres outils utilisés, les mettre à la corbeille et la vider.




@++

  • Modérateurs
Posté(e) (modifié)

Voilà le rapport de Delfix.

# DelFix v1.013 - Rapport créé le 02/01/2018 à 18:00:38
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : DRJMLAPS - DRJMLAPS-HP
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\DRJMLAPS\Desktop\ZHPFix.exe

~ Purge de la restauration système ...

Supprimé : RP #373 [Point de contrôle planifié | 12/14/2017 13:30:56]
Supprimé : RP #374 [Windows Update | 12/19/2017 09:45:33]
Supprimé : RP #375 [Windows Update | 12/24/2017 09:59:45]
Supprimé : RP #376 [Windows Update | 12/29/2017 16:59:29]

Nouveau point de restauration créé !

########## - EOF - ##########
J'ai vérifié la présence d'un nouveau point de restauration « Fin de désinfection ».

 

Dernier point : j'ai un dossier C:\Users\DRJMLAPS\AppData\Roaming\ZHP\Quarantine contenant 10 éléments datant de 2011 à 2017. Puis-je et/ou dois-je le supprimer, et comment ?

 

-édit- oups, j'ai peut-être agfi trop vite...

Modifié par Dylav

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...