22find
Répondre à la discussion
Affichage des résultats 1 à 25 sur 25

22find



  1. #1
    invitead3bc0d5

    22find


    ------

    Bonjour,

    A l'ouverture de mon navigateur Chrome, j'ai la page 22find.com depuis que mon fils a voulu téléchargé un jeu.

    Comment se débarrasser de ce truc ?

    Si quelqu'un peut m'aider. merci.

    -----

  2. #2
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    Bonjour,

    A l'ouverture de mon navigateur Chrome, j'ai la page 22find.com depuis que mon fils a voulu téléchargé un jeu.

    Comment se débarrasser de ce truc ?

    Si quelqu'un peut m'aider. merci.
    hello


    nous allons regarder cela ensemble

    ============================


    ZHPDiag de Nicolas Coolman

    Télécharge ZHPDiag
    de Nicolas Coolman sur ton Bureau

    Lance l'outil : double-clique sur ZHPDiag pour XP


    ============================== ======
    ceci ne concerne que vista et seven

    Pour Vista et seven
    fais un clic droit sur l'icône et exécuter en tant qu'administrateur.

    ============================== ======

    il faut vérifier si la version de zhpdiag est bien à jour.

    si elle n'y est pas
    clique sur la grosse flèche verte pour la mise à jour de l'outil

    Clic sur la petite loupe en haut à gauche pour débuter l'analyse :



    L'analyse peut durer une dizaine de minutes

    Une fois le scan terminé,
    [*] clique sur l'icône en forme de disquette[*]et enregistre le fichier sur ton bureau.

    Le rapport généré par l'outil se nomme ZHPDiag.txt,
    [*] tu mets le rapport en pièce jointe

    /!\Information relative à Internet Explorer 9 : /!\

    Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



    Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
    (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)


    Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"




    en cas de soucis de téléchargement, un lien de secours
    migau

  3. #3
    invitead3bc0d5

    Re : 22find

    Bonjour,
    Je ne peux pas te joindre le fichier car apparemment il est trop volumineux -> 253 Ko

    Comment puis-je faire ?

    Merci.
    Arnaud.

  4. #4
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    Bonjour,
    Je ne peux pas te joindre le fichier car apparemment il est trop volumineux -> 253 Ko

    Comment puis-je faire ?

    Merci.
    Arnaud.

    hello


    mets le ici sans mot de passe

    http://security-x.fr/up/
    migau

  5. A voir en vidéo sur Futura
  6. #5
    invitead3bc0d5

    Re : 22find

    C'est fait. Merci

  7. #6
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    C'est fait. Merci
    hello

    il faut que tu me donnes le lien, stp, pour récupérer le rapport

    merci
    migau

  8. #7
    invitead3bc0d5


  9. #8
    migau

    Re : 22find

    hello

    =============================

    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes :

    O42 - Logiciel: Ski Region Simulator 2012 - (.GIANTS Software.) [HKLM][64Bits] -- SkiRegionSimulator2012FR_is1
    O43 - CFD: 25/01/2013 - 20:46:00 - [502,637] ----D C:\Program Files (x86)\Ski Region Simulator 2012
    [HKLM\Software\Wow6432Node\Goog le\Chrome\Extensions\pgmfkblbf lahhponhjmkcnpjinenhlnc]
    M3 - MFPP: Plugins - [Arnaud L] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\22find.x ml
    M0 - MFSP: prefs.js [Arnaud L - 1kjmeulo.default] http://www.22find.com/?utm_source=b&...&ts=1361548952
    R0 - HKCU\SOFTWARE\Microsoft\Intern et Explorer\Main,Start Page = http://www.22find.com/newtab?utm_sou...&ts=1361549058
    R0 - HKLM\SOFTWARE\Wow6432Node\Micr osoft\Internet Explorer\Main,Start Page = http://www.22find.com/newtab?utm_sou...&ts=1361549058
    R1 - HKCU\SOFTWARE\Microsoft\Intern et Explorer\Main,Default_Page_URL = http://www.22find.com/newtab?utm_sou...&ts=1361549058
    R1 - HKLM\SOFTWARE\Wow6432Node\Micr osoft\Internet Explorer\AboutURLs,Tabs = http://www.22find.com/newtab?utm_sou...&ts=1361549058
    R1 - HKLM\SOFTWARE\Wow6432Node\Micr osoft\Internet Explorer\Search,SearchAssistan t = http://search.22find.com/web/?utm_so...&ts=1361549059
    O4 - GS\QuickLaunch: 22find.lnk . (.Google Inc..) -- C:\Users\Arnaud L\AppData\Local\Google\Chrome\ Application\chrome.exe
    [MD5.00000000000000000000000000 000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)
    O42 - Logiciel: Vid-Saver - (.215 Apps.) [HKLM][64Bits] -- Vid-Saver
    [HKCU\Software\AppDataLow\Softw are\Vid-Saver]
    [HKCU\Software\SweetIM]
    [HKLM\Software\Wow6432Node\Swee tIM] => Infection PUP (PUP.SweetIM)*
    O43 - CFD: 22/02/2013 - 17:07:15 - [0] ----D C:\Program Files (x86)\Desk 365
    O43 - CFD: 14/10/2012 - 17:41:48 - [2,912] ----D C:\Program Files (x86)\Vid-Saver
    O43 - CFD: 28/04/2012 - 11:00:49 - [0,067] ----D C:\Users\Arnaud L\AppData\Local\Vid-Saver
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.22find.com *
    O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Arnaud L\AppData\Local\Google\Chrome\ Application\chrome.exe "C:\Users\Arnaud L\AppData\Local\Google\Chrome\ Application\chrome.exe" http://www.22find.com
    O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.22find.com
    O69 - SBI: prefs.js [Arnaud L - 1kjmeulo.default] user_pref("extensions.crossrid er.bic", "137263f78a5563aa8d382712187e5 2cd"); => Infection PUP (PUP.CrossRider)*
    [HKCU\Software\SweetIM] *
    [HKLM\Software\Wow6432Node\Swee tIM]
    [HKCU\Software\AppDataLow\Softw are\Vid-Saver]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\offerbox_RASAPI3 2]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\offerbox_RASMANC S]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\OfferBoxHTTPProx y_RASAPI32]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\OfferBoxHTTPProx y_RASMANCS]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Products\64A6E60055D801F4BB 8AC269354B72B8]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\Vid-Saver_RASAPI32]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\Vid-Saver_RASMANCS]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\CA0054A5AB3EFFE4 CB5660E44A1E7DCC]
    C:\Program Files (x86)\Desk 365
    C:\Users\Arnaud L\AppData\Local\Google\Chrome\ User Data\Default\Extensions\ijblfl kdjdopkpdgllkmlbgcffjbnfda
    [MD5.88155D3D23CA8A1DFB1F45EE3E 4C8DF8] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe [969104] [PID.3864]
    O4 - HKCU\..\Run: [BTLive] C:\Users\Arnaud L\AppData\Roaming\BTLive\BTLiv e.exe (.not file.)
    O4 - HKUS\S-1-5-21-2169638793-1012545429-3088666755-1004-2169638793-1012545429-3088666755-1001\..\Run: [Google Update] Clé orpheline
    O4 - HKUS\S-1-5-21-2169638793-1012545429-3088666755-1004-2169638793-1012545429-3088666755-1001\..\Run: [BTLive] Clé orpheline
    O4 - HKUS\S-1-5-21-2169638793-1012545429-3088666755-1004-2169638793-1012545429-3088666755-1001\..\Run: [ccleaner] Clé orpheline
    O4 - GS\TaskBar: µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
    O4 - GS\QuickLaunch: µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
    O4 - GS\Desktop: Cars 2.lnk - Clé orpheline =
    [MD5.00000000000000000000000000 000000] [APT] [{6A422B49-B6FA-45EF-8113-3832AF0FE0E1}] (...) -- C:\Users\Arnaud L\AppData\Roaming\BTLive\BTLiv e.exe (.not file.)
    [MD5.00000000000000000000000000 000000] [APT] [{92659A17-7562-43CF-A0AE-948AF802DC09}] (...) -- D:\Gravure\nero_nero_6.6.0.6_l anguage_pack_francais_francais _10297.exe (.not file.)
    [MD5.00000000000000000000000000 000000] [APT] [{95E416AE-AA4C-4DEE-BEA3-793FCAB7AC88}] (...) -- C:\Users\Arnaud L\Downloads\avira_free_antivir us_en.exe (.not file.)
    [MD5.00000000000000000000000000 000000] [APT] [{D70BAC9E-238B-43EA-83E2-3D295A6BDE85}] (...) -- D:\Gravure\Nero-6.6.1.15.exe (.not file.)
    [MD5.00000000000000000000000000 000000] [APT] [Microsoft Antimalware Scheduled Scan] (...) -- c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.not file.)
    O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM][64Bits] -- uTorrent
    [HKCU\Software\BitTorrent]
    O43 - CFD: 23/12/2012 - 21:01:23 - [0,924] --H-D C:\Program Files (x86)\uTorrent
    O43 - CFD: 04/03/2013 - 09:01:10 - [0] ----D C:\ProgramData\boost_interproc ess
    O43 - CFD: 04/03/2013 - 09:15:26 - [4,317] ----D C:\Users\Arnaud L\AppData\Roaming\uTorrent
    O43 - CFD: 31/01/2013 - 17:29:47 - [0,689] ----D C:\Users\Arnaud L\AppData\Local\ElevatedDiagno stics
    O43 - CFD: 30/07/2011 - 13:31:24 - [0] ----D C:\Users\Arnaud L\AppData\Local\uTorrent
    HKLM\Software\Classes\CLSID\{8 98EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Microsoft\Intern et Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Wow6432Node\Micr osoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Classes\CLSID\{A E805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Explorer\Brow ser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Wow6432Node\Micr osoft\Windows\CurrentVersion\E xplorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\29799DE249E7DBC4 59FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\0238BBE24EA3A704 08B81E4BB89C15E5]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Intern et Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Wow6432Node\Micr osoft\Internet Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}]

    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID
    FirewallRAZ
    ProxyFix
    HostFix
    IFEOFix
    ****************************** ***********************
    • coller les lignes en cliquant sur le bouton radio
    • vérifier que ce sont les bonnes lignes et rien d'autre
    • Clique sur : Go
    • le bureau va disparaître le temps de la suppression.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, [*] tu mets le rapport en pièce jointe

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

    /!\ Attention./!\

    Parfois, à cause de L'UAC activée, le script ne se lance pas

    lire la suite

    1 - CAS GENERAL

    - Cliquer sur le bouton 'Coller le presse-papier'
    - Cliquer sur le bouton "GO"
    - le script de suppression se lance ====>>----> Emission du rapport se fait

    2 - CAS PARTICULIER AVEC UAC ACTIVEE :

    - Cliquer sur le bouton 'Coller le presse-papier'
    - Cliquer sur le bouton "GO"
    - le script de suppression ne se lance pas , voir parfois une page blanche

    ---> Message pour autoriser le lancement qu'il faut valider.
    ---> Redémarrage de ZHPFix (avec UAC désactivée temporairement)

    - Cliquer à nouveau sur le bouton 'Coller le presse-papier'
    - Cliquer à nouveau sur le bouton "GO"
    - - le script de suppression se lance avec ====>>----> Emission du rapport se fait

    ============================== =======

    il faudrait penser à ne plus télécharger à mort sur bitorrent et de supprimer les sécurités et ne pas utiliser le compte administrateur.
    je te dis cela , uniquement pour le bien de ton pc et supprimer les cracks


    tu ne pourras pas mettre le rapport, car il va être top long

    tu me referas un rapport zhpdiag de contrôle, lorsque tu auras passé zhpfix.

    à te lire
    migau

  10. #9
    invitead3bc0d5

    Re : 22find

    Voici le rapport ZHPFix

    Arnaud
    Fichiers attachés Fichiers attachés

  11. #10
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    Voici le rapport ZHPFix

    Arnaud
    hello

    tu me refais un rapport zhpdiag, stp
    migau

  12. #11
    invitead3bc0d5


  13. #12
    migau

    Re : 22find

    hello

    =====================
    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes :

    HKLM\Software\Classes\CLSID\{8 98EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Microsoft\Intern et Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Wow6432Node\Micr osoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Classes\CLSID\{A E805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Explorer\Brow ser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Wow6432Node\Micr osoft\Windows\CurrentVersion\E xplorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\29799DE249E7DBC4 59FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\0238BBE24EA3A704 08B81E4BB89C15E5]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Intern et Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Wow6432Node\Micr osoft\Internet Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}]
    O4 - HKUS\S-1-5-21-2169638793-1012545429-3088666755-1004-2169638793-1012545429-3088666755-1001\..\Run: [Google Update] Clé orpheline
    O4 - HKUS\S-1-5-21-2169638793-1012545429-3088666755-1004-2169638793-1012545429-3088666755-1001\..\Run: [ccleaner] Clé orpheline
    [MD5.00000000000000000000000000 000000] [APT] [{495804D9-6000-407B-914D-C89B37B30161}] (...) -- C:\Users\Arnaud L\AppData\Local\Temp\RarSFX0\s eeearch.exe (.not file.)
    [MD5.00000000000000000000000000 000000] [APT] [Microsoft Antimalware Scheduled Scan] (...) -- c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.not file.)
    O43 - CFD: 04/03/2013 - 16:24:44 - [0] ----D C:\ProgramData\boost_interproc ess
    O43 - CFD: 31/01/2013 - 17:29:47 - [0,689] ----D C:\Users\Arnaud L\AppData\Local\ElevatedDiagno stics
    [MD5.15FB66E1D0DB2C4C1497BA22C6 B6D02E] [SPRF][06/11/2012] (...) -- C:\ProgramData\1352191189.bdin stall.bin [599321]
    [MD5.4D117EF8E3C4E45E7B5F2C2B3F 4CBCD7] [SPRF][06/11/2012] (...) -- C:\ProgramData\1352205054.bdin stall.bin [222351]
    O43 - CFD: 03/07/2012 - 19:56:29 - [11,478] ----D C:\Users\Arnaud L\AppData\Local\{B15CEBEC-49E5-48DB-872F-9868E5A74D94}
    O44 - LFC:[MD5.5556F3D05EB95BAF07B9C55582 88A360] - 04/03/2013 - 16:23:25 ---A- . (...) -- C:\log2.txt [0]
    M3 - MFPP: Plugins - [Arnaud L] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\22find.x ml
    M0 - MFSP: prefs.js [Arnaud L - 1kjmeulo.default] http://www.22find.com/?utm_source=b&...&ts=1361548952
    R0 - HKLM\SOFTWARE\Wow6432Node\Micr osoft\Internet Explorer\Main,Start Page = http://www.22find.com/newtab?utm_sou...&ts=1361549058
    R1 - HKLM\SOFTWARE\Wow6432Node\Micr osoft\Internet Explorer\Search,SearchAssistan t = http://search.22find.com/web/?utm_so...&ts=1361549059
    [HKCU\Software\AppDataLow\Softw are\Vid-Saver]
    [HKLM\Software\Wow6432Node\Swee tIM]
    O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Arnaud L\AppData\Local\Google\Chrome\ Application\chrome.exe "C:\Users\Arnaud L\AppData\Local\Google\Chrome\ Application\chrome.exe" http://www.22find.com
    O69 - SBI: prefs.js [Arnaud L - 1kjmeulo.default] user_pref("extensions.crossrid er.bic", "137263f78a5563aa8d382712187e5 2cd");
    [HKLM\Software\Wow6432Node\Swee tIM]
    [HKCU\Software\AppDataLow\Softw are\Vid-Saver]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\offerbox_RASAPI3 2]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\offerbox_RASMANC S]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\OfferBoxHTTPProx y_RASAPI32]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\OfferBoxHTTPProx y_RASMANCS]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Products\64A6E60055D801F4BB 8AC269354B72B8]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\Vid-Saver_RASAPI32]
    [HKLM\Software\Wow6432Node\Micr osoft\Tracing\Vid-Saver_RASMANCS]
    [HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\CA0054A5AB3EFFE4 CB5660E44A1E7DCC]
    C:\Users\Arnaud L\AppData\Local\Google\Chrome\ User Data\Default\Extensions\ijblfl kdjdopkpdgllkmlbgcffjbnfda
    C:\Users\Arnaud L\AppData\Local\Temp\Vid-SaverUninstaller_1362410274.lo g
    HKLM\Software\Wow6432Node\hdco de]
    O43 - CFD: 12/03/2011 - 10:40:04 - [0,000] ----D C:\ProgramData\CLSK

    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID
    FirewallRAZ
    ProxyFix
    HostFix
    IFEOFix
    ****************************** ***********************
    • coller les lignes en cliquant sur le bouton radio
    • vérifier que ce sont les bonnes lignes et rien d'autre
    • Clique sur : Go
    • le bureau va disparaître le temps de la suppression.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, [*] tu mets le rapport en pièce jointe

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

    /!\ Attention./!\

    Parfois, à cause de L'UAC activée, le script ne se lance pas

    lire la suite

    1 - CAS GENERAL

    - Cliquer sur le bouton 'Coller le presse-papier'
    - Cliquer sur le bouton "GO"
    - le script de suppression se lance ====>>----> Emission du rapport se fait

    2 - CAS PARTICULIER AVEC UAC ACTIVEE :

    - Cliquer sur le bouton 'Coller le presse-papier'
    - Cliquer sur le bouton "GO"
    - le script de suppression ne se lance pas , voir parfois une page blanche

    ---> Message pour autoriser le lancement qu'il faut valider.
    ---> Redémarrage de ZHPFix (avec UAC désactivée temporairement)

    - Cliquer à nouveau sur le bouton 'Coller le presse-papier'
    - Cliquer à nouveau sur le bouton "GO"
    - - le script de suppression se lance avec ====>>----> Emission du rapport se fait

    ============================== ========


    tout n'a pas été supprimé au 1er passage


    tu passes zhpfix et ensuite, tu refais un scan avec zhpdiag , s'il y a encore des restes, on changera de méthode.
    migau

  14. #13
    invitead3bc0d5

    Re : 22find

    Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-03-2013-22-55-13.txt
    Run by Arnaud L at 05/03/2013 22:55:11
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Clé(s) du Registre ==========
    ABSENT Key: HKLM\Software\Classes\CLSID\{8 98EA8C8-E7FF-479B-8935-AEC46303B9E5}
    ABSENT Key: HKLM\Software\Microsoft\Intern et Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    ABSENT Key: HKLM\Software\Classes\CLSID\{A E805869-2E5C-4ED4-8F7B-F1F7851A4497}
    ABSENT Key: HKLM\Software\Microsoft\Window s\CurrentVersion\Explorer\Brow ser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Windows\CurrentVersion\E xplorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    ABSENT Key: HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\29799DE249E7DBC4 59FC6C8F07EB8375
    ABSENT Key: HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\0238BBE24EA3A704 08B81E4BB89C15E5
    ABSENT Key: HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}
    ABSENT Key: HKLM\Software\Microsoft\Intern et Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Internet Explorer\SearchScopes\{0633EE9 3-D776-472f-A0FF-E1416B8B2E3A}
    ABSENT Key: HKCU\Software\AppDataLow\Softw are\Vid-Saver
    ABSENT Key: HKLM\Software\Wow6432Node\Swee tIM
    ABSENT StartMenuInternet: C:\Users\Arnaud L\AppData\Local\Google\Chrome\ Application\chrome.exe "C:\Users\Arnaud L\AppData\Local\Google\Chrome\ Application\chrome.exe" http://www.22find.c
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Tracing\offerbox_RASAPI3 2
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Tracing\offerbox_RASMANC S
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Tracing\OfferBoxHTTPProx y_RASAPI32
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Tracing\OfferBoxHTTPProx y_RASMANCS
    ABSENT Key: HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Products\64A6E60055D801F4BB 8AC269354B72B8
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Tracing\Vid-Saver_RASAPI32
    ABSENT Key: HKLM\Software\Wow6432Node\Micr osoft\Tracing\Vid-Saver_RASMANCS
    ABSENT Key: HKLM\Software\Microsoft\Window s\CurrentVersion\Installer\Use rData\S-1-5-18\Components\CA0054A5AB3EFFE4 CB5660E44A1E7DCC
    ABSENT Key: HKLM\Software\Wow6432Node\hdco de
    Branche de Base de Registres IFEO non infectée !

    ========== Valeur(s) du Registre ==========
    ABSENT RunValue: Google Update
    ABSENT RunValue: ccleaner
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIME ProxyServer Value
    SUPPRIME ProxyEnable Value
    SUPPRIME EnableHttp1_1 Value
    SUPPRIME ProxyHttp1.1 Value
    SUPPRIME ProxyOverride Value

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKLM\SOFTWARE\Wow6432Node\Micr osoft\Internet Explorer\Main,Start Page

    ========== Préférences navigateur ==========
    ABSENT Mozilla Pref: http://www.22find.com/?utm_source=b&...&ts=1361548952
    ABSENT Mozilla Pref: user_pref("extensions.crossrid er.bic", "137263f78a5563aa8d3827121 87e5 2cd");

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Arnaud L\AppData\Local\{47F32397-4E8F-4519-8328-D47869BC49D0}

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\programdata\1352191189.bdin stall.bin
    ABSENT Folder/File: c:\programdata\1352205054.bdin stall.bin
    SUPPRIME Reboot c:\log2.txt
    ABSENT File: c:\program files (x86)\mozilla firefox\searchplugins\22find.x ml
    ABSENT Folder/File: c:\users\arnaud l\appdata\local\google\chrome\ user data\default\extensions\ijblfl kdjdopkpdgllkmlbgcffjbnfda
    ABSENT Folder/File: c:\users\arnaud l\appdata\local\temp\vid-saveruninstaller_1362410274.lo g
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Fichier HOSTS ==========
    Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

    ========== Tache planifiée ==========
    ABSENT Task: {495804D9-6000-407B-914D-C89B37B30161}
    SUPPRIME Task: Microsoft Antimalware Scheduled Scan

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITE R1 - HKLM\SOFTWARE\Wow6432Node\Micr osoft\Internet Explorer\Search,SearchAssistan t


    ========== Récapitulatif ==========
    24 : Clé(s) du Registre
    10 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    1 : Dossier(s)
    8 : Fichier(s)
    2 : Préférences navigateur
    1 : Fichier HOSTS
    2 : Tache planifiée
    1 : Restauration Système
    1 : Autre


    End of clean in 00mn 16s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 04/03/2013 16:20:51 [104841]
    C:\ZHP\ZHPFix[R2].txt - 04/03/2013 18:57:54 [5040]
    C:\ZHP\ZHPFix[R3].txt - 05/03/2013 22:55:13 [5092]

  15. #14
    invitead3bc0d5

    Re : 22find

    Voici le 2ème rapport.

    Merci.

    Arnaud.
    Fichiers attachés Fichiers attachés

  16. #15
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    Voici le 2ème rapport.

    Merci.

    Arnaud.
    hello

    rien n'a été supprimé , l'infection 22find est une vrai sangsue

    donc , on recommence


    ============[list][*] Télécharge RogueKiller de Tigzy
    [*] enregistre-le sur ton Bureau
    [*] /!\ Important -> Quitte tous les programmes en cours
    [*] Double-clique sur RogueKiller.exe sur ton Bureau

    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    [*] Attends la fin du pré-scan
    [*] Sélectionne l'option scan



    * tu mets le rapport en pièce jointe

    Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe

    [list][*] Si des éléments infectieux ont été trouvés , relance RogueKiller et lance la Suppression



    * tu mets le rapport en pièce jointe

    ============================== ==============


    ===================
    Adwcleaner


    Option Suppression :


    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    /!\ Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même /!\
    [*] pour les possesseurs de l'antivirus antivir , qui ont activé les conditions d'installation du Webguard d'Antivir dans sa version gratuite.
    Désactivez la recherche/suppression de la barre d'outil et des programmes Ask.


    * Lance le, clique sur [Suppression]


    [*] lire le tuto indiquant la procédure de désactivation.

    un tuto d' aide à lire

    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.

    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi, en pièce jointe, son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    [*] Tutoriel d'Aide

    ===================

    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE

    /!\ prendre la version gratuite /!\


    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :

      ==>> Dans l'onglet Paramètres,[/color]
    • puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats,
    • pré-cocher pour suppression pour les 3 actions
    • Programmes potentiellement indésirables (PUP)
    • Modifications potentiellement indésirables (PUM)
    • actions pour les programmes de pair à pair ( per2 per)


    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

    *_* Attention Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Lis bien la suite
    • Si des infections sont présentes
    • clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection. "
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement
    • poste en pièce jointe le rapport dans ta prochaine réponse.

    REMARQUE :
    Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur
    Ok

    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestionnaire des taches
    nouvelle tache
    taper explorer.exe
    entrée

    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    Tutoriel

    ============================== ============================== =====
    migau

  17. #16
    invitead3bc0d5

    Re : 22find

    Bonjour,

    Voici déjà 3 rapports RogueKiller
    Fichiers attachés Fichiers attachés

  18. #17
    invitead3bc0d5

    Re : 22find

    Adwcleaner
    Fichiers attachés Fichiers attachés

  19. #18
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    Adwcleaner
    hello

    c'est bien , tu as assuré le coup , bravo

    ton pc doit déjà mieux se comporter, on continue

    si on pouvait finir demain, car mon week end est fort occupé

    ===========================
    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE

    /!\ prendre la version gratuite /!\


    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :

      ==>> Dans l'onglet Paramètres,[/color]
    • puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats,
    • pré-cocher pour suppression pour les 3 actions
    • Programmes potentiellement indésirables (PUP)
    • Modifications potentiellement indésirables (PUM)
    • actions pour les programmes de pair à pair ( per2 per)


    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

    *_* Attention Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Lis bien la suite
    • Si des infections sont présentes
    • clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection. "
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement
    • poste en pièce jointe le rapport dans ta prochaine réponse.

    REMARQUE :
    Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur
    Ok

    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestionnaire des taches
    nouvelle tache
    taper explorer.exe
    entrée

    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    Tutoriel

    ============================== ============================== =====

    ============================== ============

    OTL :
    • Télécharge OTL de OldTimer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe

      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées
    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :

    netsvcs
    msconfig
    activex
    drivers32
    /md5start
    system.exe
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\ *.sys /lockedfiles
    hklm\software\clients\startmen uinternet|command /rs
    hklm\software\clients\startmen uinternet|command /64 /rs
    CREATERESTOREPOINT
    • Clique ensuite sur Analyse et patiente le temps du scan



    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
    • heberge les rapports en pièces jointes
    • Les rapports sont sauvegardés sur le Bureau.
    migau

  20. #19
    invitead3bc0d5

    Re : 22find

    Voici.

    Pour le moment, rien de mieux

    Arnaud.
    Fichiers attachés Fichiers attachés

  21. #20
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    Voici.

    Pour le moment, rien de mieux

    Arnaud.

    hello

    ===================1

    supprimer ou modifier la page d'accueil de chrome


    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Paramètres, puis accédez à la section "Démarrage".
    3 .cocher la case ouvrir une page ou ensemble de pages spécifiques
    4. Cliquez sur ensemble de pages.
    5. dans la fenêtre qui vient de s'ouvrir coller le lien de votre nouvelle page d'accueil
    ----------------------------------------------------------------------------------------------


    Pour supprimer manuellement des moteurs de recherche dans le navigateur, suivez la procédure ci-dessous.

    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Paramètres, puis accédez à la section "Recherche".
    3. Cliquez sur Gérer les moteurs de recherche.
    4. Sélectionnez le moteur de recherche à supprimer, puis cliquez sur la croix (x) qui se trouve à la fin de la ligne.
    Support Google Chrome

    ---------------------------------------------------------------------------------------------

    Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google :

    Supprimer des données synchronisées de votre compte Google

    Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment depuis votre tableau de bord Google Dashboard.

    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Connecté en tant que >>>>inscrire votre adresse mail<<<<.
    3. Dans la section "Connexion", cliquez sur Google Dashboard.
    4. Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

    La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans votre compte Google sont supprimées. Elles sont toutefois conservées sur votre ordinateur. Cela signifie que des informations telles que les favoris, les applications et les extensions présentes sur l'ordinateur que vous utilisez n'apparaîtront pas si vous vous êtes connecté à Google Chrome depuis un autre ordinateur et avez activé la synchronisation sur celui-ci.
    Support Google Chrome

    =============================

    2)

    désinstalle

    installclick-connector.exe
    installclick.exe



    ===========================
    OTL :


    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)

    Code:
    :OTL
    
    PRC - [2012/06/06 13:17:38 | 000,769,392 | ---- | M] () -- C:\Program Files (x86)\RIFT Technologies\InstallClick Connector\installclick-connector.exe
    PRC - [2012/06/06 13:17:30 | 000,149,872 | ---- | M] () -- C:\Program Files (x86)\RIFT Technologies\InstallClick Connector\installclick.exe
    SRV - [2012/06/06 13:17:30 | 000,149,872 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\RIFT Technologies\InstallClick Connector\installclick.exe -- (InstallClick)
    IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0F0EyDyD0FzytD0Fzy0F0Fzy0AzzyEyDtN0D0Tzu0CtBzzyBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=28471146
    [2011/07/29 13:50:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Arnaud L\AppData\Roaming\mozilla\Extensions
    [2013/03/04 10:09:14 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Arnaud L\AppData\Roaming\mozilla\Firefox\Profiles\1kjmeulo.default\extensions
    [2013/02/22 17:04:18 | 000,002,121 | ---- | M] () (No name found) -- C:\Users\Arnaud L\AppData\Roaming\mozilla\firefox\profiles\1kjmeulo.default\extensions\{14323AEE-F6B8-4DC8-BCE3-E62645830585}.xpi
    [2013/03/04 10:09:12 | 000,817,280 | ---- | M] () (No name found) -- C:\Users\Arnaud L\AppData\Roaming\mozilla\firefox\profiles\1kjmeulo.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
    [2013/02/08 23:29:08 | 000,000,000 | -H-D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
    [2012/10/27 10:44:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
    [2013/02/08 23:29:08 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}
    CHR - Extension: 22find = C:\Users\Arnaud L\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda\2.0.1_0\
    O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    O4 - HKU\S-1-5-21-2169638793-1012545429-3088666755-1004..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
    O4 - Startup: C:\Users\Arnaud L\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZooskMessenger.lnk =  File not found
    O16 - DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
    O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    O33 - MountPoints2\{0e07b6c0-12c0-11e1-9126-1c7508db0422}\Shell - "" = AutoRun
    O33 - MountPoints2\{0e07b6c0-12c0-11e1-9126-1c7508db0422}\Shell\AutoRun\command - "" = E:\cdstart.exe
    
    :files
    ipconfig /flushdns /c
    
    C:\Users\Arnaud L\AppData\Local\{*}
    
    :Commands
    [EMPTYTEMP]
    [CREATERESTOREPOINT]
    [RESETHOSTS]
    [PURITY]
    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction
    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste en pièces jointes , le contenu du rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    Est attendu le rapport C:\_OTL\MovedFiles\********_** ****.log
    migau

  22. #21
    invitead3bc0d5

    Re : 22find

    Ok

    J'ai désinstallé : installclick-connector.exe
    Mais je n'ai pas trouvé :installclick.exe

    Arnaud.
    Fichiers attachés Fichiers attachés

  23. #22
    invitead3bc0d5

    Re : 22find

    A priori c'est bon !!!!

    Cool, Vous êtes vraiment des As sur ce site encore

  24. #23
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    A priori c'est bon !!!!

    Cool,
    hello


    on a à peine fini, si tu le veux bien

    ===========================

    tu feras les mises à jours si besoin

    ============================== =====

    SX Check&Update :
    [list][*]Télécharge SX Check&Update de igor51
    et enregistre-le sur ton Bureau
    [*] Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération
    [*]Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    [*] *_* Au menu principal *_*
    [*] clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
    Internet Explorer et Firefox dans ton cas
    ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/


    [*]Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
    ==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
    ==>>désinstalle toutes les autres versions plus anciennes
    [*]Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
    ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU
    [*] N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
    [*] Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport

    *_* tu mets le rapport en pièce jointe




    NB==>> désinstalle toutes les versions java obsolètes

    ============================== ==========

    2)


    Suppression des TOOLS de désinfection

    Télécharger Delfix sur ton bureau
    • Télécharge DelFix (d'Xplode) sur ton bureau.
    • Lance le, puis coche les cases suivantes :

      en plus des deux cases cochées sur ma capture, coche en plus la case
      Réinilisation des paramètres système.

      tu dois cocher deux cases puisque la suppression des outils est cochée par défaut


    • Clique ensuite sur Exécuter
    • patiente pendant le processus de suppression.
    • Le rapport sera enregistré dans le presse-papier.
    • Colle le contenu du rapport en pièces jointes dans ta prochaine réponse. .

    Note : Le rapport se trouve également sous C:\DelFixSearch

    ============================== ==
    3)

    désinstaller Delfix, merci xplode

    * relance DelFix et clique sur le bouton radio ==>> désinstallation



    ============================== ==
    4)
    voilà on touche au but .

    Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
    et surtout , toujours télécharger les outils sur le site de l'éditeur.

    une explication vaut mieux qu'un grand discours

    Je finalise donc la procédure par Quelques précisions, conseils et précautions :

    à exclure toutes formes de piratage

    ============================== ====


    voilà lorsque tu auras fait tout celà , on aura fini

    n'oublie pas de supprimer les rapports de zhpdiag et adwcleaner qui sont sont sous

    c:\

    bon vent à toi si pas d'autres questions


    bye
    migau

  25. #24
    invitead3bc0d5

    Re : 22find

    Merci pour ton aide et tes conseils
    Bon vent, Arnaud.
    Fichiers attachés Fichiers attachés

  26. #25
    migau

    Re : 22find

    Citation Envoyé par arnadrums Voir le message
    Merci pour ton aide et tes conseils
    Bon vent, Arnaud.
    hello

    je viens de lire les 2 derniers rapports, c'est parfait.

    bye
    migau

Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...