Bonjour, cliquez-ici pour vous inscrire et participer au forum.
  • Login:



+ Répondre à la discussion
Affichage des résultats 1 à 10 sur 10

fenètres de pub intempestives et nettoyage du système

  1. memelaniie

    Date d'inscription
    juillet 2012
    Messages
    4

    fenètres de pub intempestives et nettoyage du système

    Bonjour,
    Depuis quelques temps, des fenêtres de pub s'affiche sans arrêt lorsque je suis sur internet.
    J'ai donc consulté le forum, et j'ai suivi les instructions données dans "premiers gestes pour désinfecter la machine".
    Je vous envoie donc ces deux rapports.
    En espérant que vous pourrez m'aider
    Mélanie


    Fichiers attachés
     


    • Publicité



  2. migau

    Date d'inscription
    juin 2011
    Localisation
    pays de la loire
    Messages
    1 731

    Re : fenètres de pub intempestives et nettoyage du système

    Citation Envoyé par memelaniie Voir le message
    Bonjour,
    Depuis quelques temps, des fenêtres de pub s'affiche sans arrêt lorsque je suis sur internet.
    J
    Mélanie
    Bonjour

    tu vas commencer par désinstaller ceci par ajout suppression de programmes

    ask toolbar
    babylon
    ilivid
    iminent
    incredibar toolbar
    phpnucker toolbar
    questbrowse
    sweetlm
    tuto4pc

    ===================

    ensuite tu vas passer adwcleaner



    Option Recherche :

    ===================

    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.



    * Lance le, clique sur [Recherche]



    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse. en pièce jointe

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
    migau
     

  3. memelaniie

    Date d'inscription
    juillet 2012
    Messages
    4

    Re : fenètres de pub intempestives et nettoyage du système

    voila le résultat du scan
    En vous remerciant
    Mélanie
    Fichiers attachés
     

  4. migau

    Date d'inscription
    juin 2011
    Localisation
    pays de la loire
    Messages
    1 731

    Re : fenètres de pub intempestives et nettoyage du système

    hello

    maintenant, tu vas faire ceci, car il y a du monde indésirable

    =============================

    ===================
    Adwcleaner


    Option Suppression :

    ===================

    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    * Lance le, clique sur [Suppression]



    /!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
    ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante


    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ===================

    2)

    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE
    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :
    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

      *_* Attention Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Si des infections sont présentes, clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection ".
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE :
      Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
      accepte en cliquant sur Ok.


    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestinonnaire de taches
    nouvelle tache
    taper explorer.exe
    entrée

    ============================== ==
    3)


    ZHPDiag de Nicolas Coolman

    Télécharge ZHPDiag
    deNicolas Coolman sur ton Bureau

    Lance l'outil : double-clique sur ZHPDiag pour XP
    Pour Vista et seven
    fais un clic droit sur l'icône et exécuter en tant qu'administrateur.

    il faut vérifier si la version de zhpdiag est bien à jour.

    si elle n'y est pas
    clique sur la grosse flèche verte pour la mise à jour de l'outil

    Clic sur la petite loupe en haut à gauche pour débuter l'analyse :

    L'analyse peut durer une dizaine de minutes

    Une fois le scan terminé,
    [*] clique sur l'icône en forme de disquette[*]et enregistre le fichier sur ton bureau.

    Le rapport généré par l'outil se nomme ZHPDiag.txt,

    Tu hébergeras le fichier contenant ce rapport ici : cjoint

    * Clique sur Parcourir pour rechercher le rapport ZHPDiag.txt
    qui se trouve sur le bureau

    * puis clique sur : Cliquez ici pour déposer le fichier

    * Donne le lien dans le sujet.

    * Il est de type : http://cjoint.com/?jdkmb35QPK

    * Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
    pour que je puisse le télécharger et l'analyser


    /!\Information relative à Internet Explorer 9 : /!\

    Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



    Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
    (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)


    Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"


    Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)

    ======================

    sont attendus les rapports

    adwcleaner mode suppression

    MBAM

    ZHPdiag
    migau
     

  5. memelaniie

    Date d'inscription
    juillet 2012
    Messages
    4

    Re : fenètres de pub intempestives et nettoyage du système

    Voici les rapports de la suite de l'analyse
    Merci beaucoup de votre aide


    http://cjoint.com/?BGnjTCde2lH
    Fichiers attachés
     


    • Publicité



  6. migau

    Date d'inscription
    juin 2011
    Localisation
    pays de la loire
    Messages
    1 731

    Re : fenètres de pub intempestives et nettoyage du système

    hello

    je n'ai pas le rapport de adwcleaner en mode suppression.
    tu peux le joindre en pièce jointe, stp.
    migau
     

  7. memelaniie

    Date d'inscription
    juillet 2012
    Messages
    4

    Re : fenètres de pub intempestives et nettoyage du système

    voila le rapport manquant
    Fichiers attachés
     

  8. migau

    Date d'inscription
    juin 2011
    Localisation
    pays de la loire
    Messages
    1 731

    Re : fenètres de pub intempestives et nettoyage du système

    bonjour

    pour info==>>tous les rapports sont à mettre en pièce jointe

    ======================

    étant donné que ton pc est super infecté, tu pourras t'en rendre compte en lisant les rapports de
    adwcleaner et MBAm, et en lisant ensuite les rapports de zhpfix

    le script pour zhpfix sera très très très long ,
    tu vas passer deux fois zhpfix, car j'ai peu qu'il plante à cause de la longueur des scripts

    ======================
    1)

    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles
    ****************************** ***********************
    [MD5.C257D2532A4A154F354A54F4B5 5CC013] - (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\utilisateur\Applicati on Data\Nosibay\Bubble Dock\LBubble Dock.exe [448624] [PID.]
    [MD5.7B29B7CDC8D74AC573DFED7EF6 E27C09] - (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\utilisateur\Applicati on Data\Nosibay\Bubble Dock\Bubble Dock.exe [4442224] [PID.]
    G0 - GCSP: Preference [User Data\Default] http://search.babylon.com
    M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon. xml )
    O2 - BHO: Bubble Dock SurfMatch - {23AF19F7-1D5B-442c-B14C-3D1081953C94} . (.Nosibay - Bubble Dock.) -- C:\Program Files\Nosibay\Bubble Dock\extensions\axSurfMatch.dl l
    O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\BrowserConnec tion.dll
    O2 - BHO: Interest recogniser for Playerside (powered by Spointer) - {ed656b4a-95ca-4f2c-b95a-1ecdcb49cd9e} . (.Playerside - Interest Recognizer for Playerside.) -- C:\Program Files\PlayerSide\spointer\exte nsions\playerside_air_ie.dll
    O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBoxBHO.dll
    O4 - HKLM\..\Run: [UpdateTuto4PCHP] C:\Documents and Settings\utilisateur\Applicati on Data\Tuto4pc\Tuto4pc\UpdateTut o4PCHP.exe (.not file.)
    O4 - HKCU\..\Run: [Bubble Dock] . (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\utilisateur\Applicati on Data\Nosibay\Bubble Dock\LBubble Dock.exe =
    O4 - HKUS\S-1-5-21-854245398-152049171-1177238915-1003\..\Run: [Bubble Dock] . (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\utilisateur\Applicati on Data\Nosibay\Bubble Dock\LBubble Dock.exe
    O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Navigateur OfferBox.lnk . (.Secure Digital Services Limited.) -- C:\Program Files\OfferBox\OfferBoxLaunche r.exe
    O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Navigateur OfferBox.lnk . (.Secure Digital Services Limited.) -- C:\Program Files\OfferBox\OfferBoxLaunche r.exe
    O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU] -- Bubble Dock
    O42 - Logiciel: OfferBox Browser - (.Secure Digital Services Limited.) [HKLM] -- OfferBox Browser
    O42 - Logiciel: Windows iLivid Toolbar - (.Bandoo Media, Inc.) [HKLM] -- Windows Searchqu Toolbar
    [HKCU\Software\BabylonToolbar]
    [HKCU\Software\Datamngr]
    [HKCU\Software\Iminent]
    [HKCU\Software\Moovida]
    [HKCU\Software\Nosibay]
    [HKCU\Software\OfferBox]
    [HKCU\Software\PriceGong]
    [HKCU\Software\facemoods.com]
    [HKCU\Software\hblite]
    [HKLM\Software\Babylon]
    [HKLM\Software\Iminent]
    [HKLM\Software\OfferBox]
    [HKLM\Software\Trymedia Systems]
    [HKLM\Software\facemoods.com]
    O43 - CFD: 30/12/2010 - 11:43:04 - [1,715] ----D C:\Program Files\facemoods.com
    O43 - CFD: 23/06/2012 - 20:54:35 - [0] ----D C:\Program Files\Fluendo
    O43 - CFD: 23/05/2012 - 15:46:00 - [0,115] ----D C:\Program Files\Nosibay
    O43 - CFD: 30/12/2010 - 11:42:45 - [3,418] ----D C:\Program Files\OfferBox
    O43 - CFD: 27/02/2012 - 22:17:29 - [16,140] ----D C:\Program Files\Windows iLivid Toolbar
    O43 - CFD: 04/03/2012 - 18:52:47 - [0,018] ----D C:\Documents and Settings\utilisateur\Applicati on Data\Babylon
    O43 - CFD: 23/06/2012 - 20:48:14 - [0,610] ----D C:\Documents and Settings\utilisateur\Applicati on Data\moovida-1
    O43 - CFD: 23/05/2012 - 15:44:47 - [25,678] ----D C:\Documents and Settings\utilisateur\Applicati on Data\Nosibay
    O43 - CFD: 07/06/2012 - 19:10:54 - [0,306] ----D C:\Documents and Settings\utilisateur\Applicati on Data\OfferBox
    O43 - CFD: 12/07/2012 - 18:42:18 - [5,523] ----D C:\Documents and Settings\utilisateur\Applicati on Data\PriceGong
    O43 - CFD: 28/02/2012 - 08:42:28 - [0] ----D C:\Documents and Settings\utilisateur\Applicati on Data\searchquband
    O43 - CFD: 12/07/2012 - 18:52:30 - [0] ----D C:\Documents and Settings\utilisateur\Applicati on Data\Toolbar4
    O43 - CFD: 23/05/2012 - 15:45:13 - [0,002] ----D C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Bubble Dock
    O47 - AAKE:Key Export SP - "C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUse r.exe" [Enabled] .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUse r.exe
    O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Search) - http://start.facemoods.com
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - (Search Results) - http://dts.search-results.com
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Ext\PreApprov ed\ForceRenive]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\App Management\ARPCache\OfferBox Browser]
    [HKLM\Software\Classes\esrv.esc rtSrvc.1]
    [HKLM\Software\Classes\facemood s.dskBnd]
    [HKLM\Software\Classes\facemood s.dskBnd.1]
    [HKLM\Software\Classes\facemood s.facemoodsHlpr]
    [HKLM\Software\Classes\facemood s.facemoodsHlpr.1]
    [HKLM\Software\Classes\facemood s.xtrnl]
    [HKLM\Software\Classes\facemood s.xtrnl.1]
    [HKLM\Software\Classes\facemood sApp.appCore]
    [HKLM\Software\Classes\facemood sApp.appCore.1]
    [HKLM\Software\Classes\OfferBox .OfferBoxServer]
    [HKLM\Software\Classes\OfferBox .OfferBoxServer.1]
    [HKLM\Software\Classes\SearchQU IEHelper.DNSGuard]
    [HKLM\Software\Classes\SearchQU IEHelper.DNSGuard.1]
    [HKLM\Software\Classes\Interfac e\{021B4049-F57D-4565-A693-FD3B04786BFA}]
    [HKLM\Software\Classes\Interfac e\{030C9927-10FC-4169-97A2-55BECD5D88D8}]
    [HKLM\Software\Classes\Interfac e\{0362AA09-808D-48E9-B360-FB51A8CBCE09}]
    [HKLM\Software\Classes\Interfac e\{06844020-CD0B-3D3D-A7FE-371153013E49}]
    [HKLM\Software\Classes\TypeLib\ {09C554C3-109B-483C-A06B-F14172F1A947}]
    [HKLM\Software\Classes\Interfac e\{0ADC01BB-303B-3F8E-93DA-12C140E85460}]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{0D7562A E-8EF6-416d-A838-AB665251703A}]
    [HKLM\Software\Classes\Interfac e\{0EB3F101-224A-4B2B-9E5B-DF720857529C}]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{0ecdf79 6-c2dc-4d79-a620-cce0c0a66cc9}]
    [HKLM\Software\Classes\Interfac e\{10D3722F-23E6-3901-B6C1-FF6567121920}]
    [HKLM\Software\Classes\Interfac e\{1675E62B-F911-3B7B-A046-EB57261212F3}]
    [HKLM\Software\Classes\Interfac e\{192929F2-9273-3894-91B0-F54671C4C861}]
    [HKLM\Software\Classes\Interfac e\{21BA420E-161C-413A-B21E-4E42AE1F4226}]
    [HKLM\Software\Classes\Interfac e\{2932897E-3036-43D9-8A64-B06447992065}]
    [HKLM\Software\Classes\TypeLib\ {2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}]
    [HKLM\Software\Classes\Interfac e\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{2E ECD738-5844-4a99-B4B6-146BF802613B}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {2EECD738-5844-4a99-B4B6-146BF802613B}] =
    [HKLM\Software\Classes\CLSID\{2 EECD738-5844-4a99-B4B6-146BF802613B}]
    [HKLM\Software\Classes\Interfac e\{32B80AD6-1214-45F4-994E-78A5D482C000}]
    [HKLM\Software\Classes\Interfac e\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}]
    [HKLM\Software\Classes\Interfac e\{419EDA30-6DFF-432C-B534-E15D899ABEE4}]
    [HKLM\Software\Classes\Interfac e\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}]
    [HKLM\Software\Classes\Interfac e\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}]
    [HKLM\Software\Classes\Interfac e\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}]
    [HKLM\Software\Classes\Interfac e\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}]
    [HKLM\Software\Classes\Interfac e\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}]
    [HKLM\Software\Classes\TypeLib\ {5B4144E1-B61D-495A-9A50-CD1A95D86D15}]
    [HKLM\Software\Classes\Interfac e\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}]
    [HKLM\Software\Classes\Interfac e\{618aad04-921f-44c2-be38-c0818af69861}]
    [HKLM\Software\Classes\Interfac e\{641593AF-D9FD-30F7-B783-36E16F7A2E08}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{64 182481-4F71-486b-A045-B233BD0DA8FC}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {64182481-4F71-486b-A045-B233BD0DA8FC}]
    [HKLM\Software\Classes\CLSID\{6 4182481-4F71-486b-A045-B233BD0DA8FC}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Explorer\Brow ser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}]
    [HKLM\Software\Classes\Interfac e\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}]
    [HKLM\Software\Classes\Interfac e\{6612afdd-34ad-4b89-a236-7e6d07c3fdcd}]
    [HKLM\Software\Classes\TypeLib\ {6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]
    [HKLM\Software\Classes\Interfac e\{711FC48A-1356-3932-94D8-A8B733DBC7E4}]
    [HKLM\Software\Classes\Interfac e\{72227B7F-1F02-3560-95F5-592E68BACC0C}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{7A 66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
    [HKLM\Software\Classes\Interfac e\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}]
    [HKLM\Software\Classes\Interfac e\{83b2fe06-ba20-4f7d-96c6-6fc3a4e877d3}]
    [HKLM\Software\Classes\TypeLib\ {841D5A49-E48D-413C-9C28-EB3D9081D705}]
    [HKLM\Software\Classes\Interfac e\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}]
    [HKLM\Software\Classes\Interfac e\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}]
    [HKLM\Software\Classes\Interfac e\{8C68913C-AC3C-4494-8B9C-984D87C85003}]
    [HKLM\Software\Classes\Interfac e\{8D019513-083F-4AA5-933F-7D43A6DA82C4}]
    [HKLM\Software\Classes\Interfac e\{923F6FB8-A390-370E-A0D2-DD505432481D}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{97 7AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{98 889811-442D-49dd-99D7-DC866BE87DBC}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {98889811-442D-49dd-99D7-DC866BE87DBC}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{99 079A25-328F-4BD4-BE04-00955ACAA0A7}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    [HKLM\Software\Classes\CLSID\{9 9079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{9BB47C1 7-9C68-4BB3-B188-DD9AF0FD2406}]
    [HKLM\Software\Microsoft\Intern et Explorer\SearchScopes\{9BB47C1 7-9C68-4BB3-B188-DD9AF0FD2406}]
    [HKLM\Software\Classes\Interfac e\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}]
    [HKLM\Software\Classes\Interfac e\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{9D 717F81-9148-4F12-8568-69135F087DB0}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {9D717F81-9148-4F12-8568-69135F087DB0}]
    [HKLM\Software\Classes\CLSID\{9 D717F81-9148-4F12-8568-69135F087DB0}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Explorer\Brow ser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{A0 9AB6EB-31B5-454C-97EC-9B294D92EE2A}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]

    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID
    FirewallRAZ
    ProxyFix



    ****************************** ***********************
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres
    • Clique sur : Go
    • le bureau va disparaître le temps de la suppression.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt
    migau
     

  9. migau

    Date d'inscription
    juin 2011
    Localisation
    pays de la loire
    Messages
    1 731

    Re : fenètres de pub intempestives et nettoyage du système

    deuxième script pour zhpfix


    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles
    ****************************** ***********************
    [HKLM\Software\Classes\Interfac e\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}]
    [HKLM\Software\Classes\CLSID\{A 40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
    [HKLM\Software\Classes\CLSID\{A 5B99E41-E157-4209-8AAC-DB003A816079}]
    [HKLM\Software\Classes\Interfac e\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}]
    [HKLM\Software\Classes\CLSID\{A 7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}]
    [HKLM\Software\Classes\Interfac e\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}]
    [HKLM\Software\Classes\CLSID\{A D20D01C-C939-4DD2-8C55-56935A48987E}]
    [HKLM\Software\Classes\AppID\{A D25754E-D76C-42B3-A335-2F81478B722F}]
    [HKLM\Software\Classes\TypeLib\ {AD25754E-D76C-42B3-A335-2F81478B722F}]
    [HKLM\Software\Classes\Interfac e\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}]
    [HKLM\Software\Classes\Interfac e\{aebf09e2-0c15-43c8-99bf-928c645d98a0}]
    [HKLM\Software\Classes\Interfac e\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}]
    [HKLM\Software\Classes\TypeLib\ {B12E99ED-69BD-437C-86BE-C862B9E5444D}]
    [HKLM\Software\Classes\Interfac e\{b32966a2-f7c2-4362-a6cf-399ec8b44110}]
    [HKLM\Software\Classes\Interfac e\{b5d2ed96-62f9-4c2c-956d-e425b1f67337}]
    [HKLM\Software\Classes\Interfac e\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}]
    [HKLM\Software\Classes\AppID\{B DB69379-802F-4eaf-B541-F8DE92DD98DB}]
    [HKLM\Software\Classes\Interfac e\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}]
    [HKLM\Software\Classes\Interfac e\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}]
    [HKLM\Software\Classes\Interfac e\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]
    [HKLM\Software\Classes\CLSID\{C C1AC828-BB47-4361-AFB5-96EEE259DD87}]
    [HKLM\Software\Classes\Interfac e\{D16107CD-2AD5-46A8-BA59-303B7C32C500}]
    [HKLM\Software\Classes\Interfac e\{D25B101F-8188-3B43-9D85-201F372BC205}]
    [HKLM\Software\Classes\Interfac e\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}]
    [HKLM\Software\Classes\Interfac e\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}]
    [HKLM\Software\Classes\Interfac e\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}]
    [HKLM\Software\Classes\Interfac e\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}]
    [HKLM\Software\Classes\Interfac e\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}]
    [HKLM\Software\Classes\Interfac e\{da6305b9-0869-4235-8c1d-533a65e639e5}]
    [HKLM\Software\Classes\Interfac e\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{DB 4E9724-F518-4DFD-9C7C-78B52103CAB9}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {DB4E9724-F518-4DFD-9C7C-78B52103CAB9}]
    [HKLM\Software\Classes\CLSID\{D B4E9724-F518-4DFD-9C7C-78B52103CAB9}]
    [HKLM\Software\Classes\TypeLib\ {DB538320-D3C5-433C-BCA9-C4081A054FCF}]
    [HKLM\Software\Classes\Interfac e\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}]
    [HKLM\Software\Classes\CLSID\{D DE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}]
    [HKLM\Software\Classes\Interfac e\{E1B4C9DE-D741-385F-981E-6745FACE6F01}]
    [HKLM\Software\Classes\Interfac e\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}]
    [HKLM\Software\Classes\CLSID\{E 46C8196-B634-44a1-AF6E-957C64278AB1}]
    [HKLM\Software\Classes\Interfac e\{e6961c59-cfce-4ccd-b794-bc78db98413a}]
    [HKLM\Software\Classes\Interfac e\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}]
    [HKLM\Software\Classes\CLSID\{E 95EAD3F-18C6-4304-9DC6-BD6FD8E11D37}]
    [HKLM\Software\Classes\TypeLib\ {ED85AEBE-F834-4088-B5D3-97EB2478A6CD}]
    [HKLM\Software\Classes\Interfac e\{ED916A7B-7C68-3198-B87D-2DABC30A5587}]
    [HKLM\Software\Classes\Interfac e\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}]
    [HKLM\Software\Classes\Interfac e\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}]
    [HKLM\Software\Classes\Interfac e\{f8b4ec8a-2407-4be0-aee2-0f430d65a90d}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{FC 0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKLM\Software\Classes\CLSID\{F C0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Explorer\Brow ser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKLM\Software\Classes\Interfac e\{FC32005D-E27C-32E0-ADFA-152F598B75E7}]
    [HKLM\Software\Classes\CLSID\{F EFD3AF5-A346-4451-AA23-A3AD54915515}]
    [HKLM\Software\Google\Chrome\Ex tensions\bjeikeheijdjdfjbmknpe fojickbkmom]
    [HKCU\Software\BabylonToolbar]
    [HKCU\Software\DataMngr]
    [HKCU\Software\facemoods.com]
    [HKLM\Software\facemoods.com]
    [HKCU\Software\facemoods.com]
    [HKLM\Software\facemoods.com]
    [HKCU\Software\Iminent]
    [HKLM\Software\Iminent]
    [HKCU\Software\Nosibay]
    [HKCU\Software\OfferBox]
    [HKLM\Software\OfferBox]
    [HKCU\Software\PriceGong]
    [HKLM\Software\Trymedia Systems]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Uninstall\Off erBox Browser]
    [HKLM\Software\Mozilla\Firefox\ Extensions]fferboxffx@offerbox.com
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Run]:facemoods
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Run]:UpdateTuto4PCHP
    C:\Program Files\Nosibay
    C:\Program Files\OfferBox
    C:\Program Files\Windows iLivid Toolbar
    C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@bab ylon.com
    C:\Documents and Settings\utilisateur\Applicati on Data\Babylon
    C:\Documents and Settings\utilisateur\Applicati on Data\Nosibay
    C:\Documents and Settings\utilisateur\Applicati on Data\OfferBox
    C:\Documents and Settings\utilisateur\Applicati on Data\PriceGong
    C:\Documents and Settings\utilisateur\Applicati on Data\searchquband
    C:\Documents and Settings\utilisateur\Applicati on Data\Toolbar4
    \ShoppingReport2



    ****************************** ***********************
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres
    • Clique sur : Go
    • le bureau va disparaître le temps de la suppression.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt
    migau
     

  10. migau

    Date d'inscription
    juin 2011
    Localisation
    pays de la loire
    Messages
    1 731

    Re : fenètres de pub intempestives et nettoyage du système

    troisième script zhpfix

    j'avais annoné deux scripts en réalité, je t'en ai fait trois

    et il en restera certainement un autre à faire.

    tu as bien de la chance que ton pc tourne encore, tu as fait fort pour l'infecté ton pc.


    ====================

    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles
    ****************************** ***********************
    M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files\Mozilla FireFox\searchplugins\Search_R esults.xml
    O4 - HKLM\..\Run: [Tutorials] Clé orpheline
    O4 - HKCU\..\Run: [ares] . (.Ares Development Group - Ares p2p for windows.) -- C:\Program Files\Ares\Ares.exe
    O4 - HKUS\S-1-5-21-854245398-152049171-1177238915-1003\..\Run: [ares] . (.Ares Development Group - Ares p2p for windows.) -- C:\Program Files\Ares\Ares.exe
    O44 - LFC:[MD5.F7B99D8E5F0D21C03A157C7003 6E70CE] - 02/07/2012 - 13:44:00 ---A- . (...) -- C:\user.js [921]
    O44 - LFC:[MD5.26DCFA221688B16838968705B3 238E1A] - 27/06/2012 - 12:46:00 ---A- . (...) -- C:\WINDOWS\IE4 Error Log.txt [1305]
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\ sweetimsetup.exe" [Enabled] .(...) -- C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\ sweetimsetup.exe (.not file.)
    O42 - Logiciel: Ares 2.1.6 - (.Ares Development Group.) [HKLM] -- Ares
    [HKCU\Software\Ares] => Ares Galaxy PeerToPeer
    O43 - CFD: 03/10/2010 - 17:23:26 - [4,783] ----D C:\Program Files\Ares
    O43 - CFD: 03/10/2010 - 17:23:29 - [0,053] ----D C:\Documents and Settings\utilisateur\Local Settings\Application Data\Ares
    O43 - CFD: 03/10/2010 - 17:23:24 - [0,003] ----D C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Ares
    R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.8.0.0) -- C:\Program Files\Ask.com\GenericAskToolba r.dll
    O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\ 1.4.17.3\bh\facemoods.dll
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolba r.dll
    O3 - Toolbar: Nuclear Games Toolbar - [HKLM]{D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolba r.dll
    O3 - Toolbar: facemoods Toolbar - [HKLM]{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\ 1.4.17.3\facemoodsTlbr.dll
    O4 - HKLM\..\Run: [facemoods] . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\ 1.4.17.3\facemoodssrv.exe
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
    [MD5.95B44F3CCAC43A47649C1F1BC8 4ED517] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe
    O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
    O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
    O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods
    [HKCU\Software\AppDataLow\AskTo olbarInfo]
    [HKCU\Software\AppDataLow\Softw are\PHPNukeFR]
    [HKCU\Software\Ask.com]
    [HKCU\Software\AskToolbar]
    [HKCU\Software\SweetIM]
    [HKCU\Software\Tutorials]
    [HKLM\Software\SweetIM]
    O43 - CFD: 24/06/2010 - 20:01:11 - [1,696] ----D C:\Program Files\Ask.com
    O43 - CFD: 03/10/2010 - 17:22:55 - [1,722] ----D C:\Program Files\Conduit t
    O43 - CFD: 30/12/2010 - 11:43:23 - [0] ----D C:\Documents and Settings\utilisateur\Applicati on Data\facemoods.com
    O43 - CFD: 12/07/2012 - 19:07:50 - [3,181] ----D C:\Documents and Settings\utilisateur\Local Settings\Application Data\AskToolbar
    O43 - CFD: 12/07/2012 - 18:53:58 - [0,170] ----D C:\Documents and Settings\utilisateur\Local Settings\Application Data\Conduit
    O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com
    O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://websearch.ask.com
    O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (jeuxob.fr Customized Web Search) - http://search.conduit.com
    O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredibar.com
    O69 - SBI: SearchScopes [HKCU] {E08A9998-D98F-476f-8F5C-37C80FE0A4DA} - (Jeux.fr) - http://search.conduit.com
    [HKLM\Software\Classes\AppID\Ge nericAskToolbar.DLL]
    [HKLM\Software\Classes\Conduit. Engine]
    [HKLM\Software\Classes\esrv.esc rtSrvc]
    [HKLM\Software\Classes\GenericA skToolbar.ToolbarWnd]
    [HKLM\Software\Classes\GenericA skToolbar.ToolbarWnd.1]
    [HKLM\Software\Classes\Toolbar. ct2102473]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{00 000000-6E41-4FD3-8538-502F5495E5FC}]
    [HKLM\Software\Classes\CLSID\{0 0000000-6E41-4FD3-8538-502F5495E5FC}]
    [HKLM\Software\Classes\CLSID\{0 2054E11-5113-4BE3-8153-AA8DFB5D3761}]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{171DEBE B-C3D4-40b7-AC73-056A5EBA4A7E}]
    [HKLM\Software\Classes\TypeLib\ {2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{2E ECD738-5844-4A99-B4B6-146BF802613B}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {2EECD738-5844-4A99-B4B6-146BF802613B}]
    [HKLM\Software\Classes\CLSID\{2 EECD738-5844-4A99-B4B6-146BF802613B}]
    [HKLM\Software\Classes\Interfac e\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{58 124A0B-DC32-4180-9BFF-E0E21AE34026}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {58124A0B-DC32-4180-9BFF-E0E21AE34026}]
    [HKLM\Software\Classes\Interfac e\{5B035F86-41B5-40F1-AAAD-3D219F30244E}]
    [HKLM\Software\Classes\AppID\{5 B1881D1-D9C7-46df-B041-1E593282C7D0}]
    [HKLM\Software\Classes\Interfac e\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}]
    [HKLM\Software\Classes\Interfac e\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}]
    [HKLM\Software\Classes\Interfac e\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}]
    [HKLM\Software\Classes\Interfac e\{6C434537-053E-486D-B62A-160059D9D456}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{6E 13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}]
    [HKLM\Software\Classes\Interfac e\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}]
    [HKLM\Software\Classes\Interfac e\{79B13431-CCAC-4097-8889-D0289E5E924F}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Uninstall\{86 D4B82A-ABED-442A-BE86-96357B70F4FE}]
    [HKLM\Software\Classes\Interfac e\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
    [HKLM\Software\Classes\Interfac e\{981334CB-7B8B-431F-B86D-67B7426B125B}]
    [HKLM\Software\Classes\AppID\{9 B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]
    [HKLM\Software\Classes\Interfac e\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
    [HKCU\Software\Microsoft\Intern et Explorer\Low Rights\ElevationPolicy\{A5AA24 EA-11B8-4113-95AE-9ED71DEAF12A}]
    [HKLM\Software\Classes\Interfac e\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
    [HKLM\Software\Classes\Interfac e\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{afdbdda a-5d3f-42ee-b79c-185a7020515b}]
    [HKLM\Software\Classes\Interfac e\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{D4 027C7F-154A-4066-A1AD-4243D8127440}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKLM\Software\Classes\CLSID\{D 4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Explorer\Brow ser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{DB 4E9724-F518-4dfd-9C7C-78B52103CAB9}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
    [HKLM\Software\Classes\CLSID\{D B4E9724-F518-4dfd-9C7C-78B52103CAB9}]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{E08A999 8-D98F-476f-8F5C-37C80FE0A4DA}]
    [HKLM\Software\Classes\TypeLib\ {ed85aebe-f834-4088-b5d3-97eb2478a6cd}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{ee e6c35b-6118-11dc-9c72-001320c79847}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {eee6c35b-6118-11dc-9c72-001320c79847}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{EE E6C35C-6118-11DC-9C72-001320C79847}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {EEE6C35C-6118-11DC-9C72-001320C79847}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{EE E6C35D-6118-11DC-9C72-001320C79847}]
    [HKLM\Software\Classes\Interfac e\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
    [HKLM\Software\Classes\Interfac e\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Stats\{F9 639E4A-801B-4843-AEE3-03D9DA199E77}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {F9639E4A-801B-4843-AEE3-03D9DA199E77}]
    [HKLM\Software\Google\Chrome\Ex tensions\ihflimipbcaljfnojhhkn ppphnnciiif]
    [HKLM\Software\Classes\Installe r\Features\A28B4D68DEBAA244EB6 86953B7074FEF]
    [HKLM\Software\Classes\Installe r\Products\A28B4D68DEBAA244EB6 86953B7074FEF]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Products\A28B4D68DEBAA244EB 686953B7074FEF]
    [HKCU\Software\Ask.com]
    [HKCU\Software\Ask.com]
    [HKCU\Software\AskToolbar]
    [HKCU\Software\AppDataLow\AskTo olbarInfo]
    [HKCU\Software\AppDataLow\Softw are\PHPNukeFR]
    [HKCU\Software\SweetIM]
    [HKLM\Software\SweetIM]
    [HKCU\Software\Tutorials] nt
    [HKLM\Software\Classes\Toolbar. CT2102473]
    [HKLM\Software\Classes\Toolbar. CT2545112]
    [HKCU\Software\Microsoft\Intern et Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
    [HKCU\Software\Microsoft\Intern et Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
    [HKLM\Software\Microsoft\Intern et Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
    C:\Program Files\Ask.com
    C:\Program Files\Conduit
    C:\Program Files\facemoods.com
    C:\Documents and Settings\utilisateur\Applicati on Data\facemoods.com
    C:\Documents and Settings\utilisateur\Local Settings\Application Data\AskToolbar
    C:\Documents and Settings\utilisateur\Local Settings\Application Data\Conduit





    ****************************** ***********************
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres
    • Clique sur : Go
    • le bureau va disparaître le temps de la suppression.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt



    ============================

    tu remets ici un nouveau rapport de zhpdiag, stp, en pièce jointe
    Dernière modification par migau ; 13/07/2012 à 13h09.
    migau
     


    • Publicité




Poursuivez votre recherche :




Sur le même thème :




 

Discussions similaires

  1. fenêtres de pub intempestives
    Par jojo17 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 24/05/2009, 15h48
  2. cheval de troie + fenetres de pub intempestives
    Par callistom dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 05/05/2009, 18h09
  3. fenetres pub intempestives
    Par bibi37 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 7
    Dernier message: 25/04/2009, 11h13
  4. Fenêtres pub intempestives
    Par geoffrey65 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 16/09/2008, 05h58
  5. Fenetres pub intempestives
    Par psycho38400 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 18/02/2008, 10h54