> Tous les forumsSécurité

 Qvo6.com ?Sujet résolu
2 pages : [1] 2 ... Fin
Bas de la page Page Précédente Page Suivante 
Statut du sujet : RESOLU (10/05/2013 à 15:31) Imprimer
 PIVOINE47
  Posté le 04/05/2013 @ 17:33  
 Petite astucienne


972 Messages

Bonjour, J'ai une page qui affiche : Qvo6.com qu'est-ce- que cela veut dire ? et à quoi elle sert ? comment la retirer ? Merci et cordialement.

 
 Aller en bas de la page  
 
Publicité
 liza33  Posté le 04/05/2013 à 17:46  
Astucien


2034 Messages

PIVOINE47

C'est une infection, elle ne sert à rien et, pour la retirer fait la procédure ci-dessous :

Suis cette procédure et reviens avec les 3 rapports.

Poste les.

Attend qu'un membre du Groupe Sécurité te prenne en charge.



Modifié par liza33 le 04/05/2013 17:47
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 04/05/2013 à 18:15  
  Groupe Sécurité


29742 Messages

Bonjour Pivoine47

En attente des deux premiers rapports
- MalwareBytes AM
- AdwCleaner

A te lire

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 beorcs  Posté le 04/05/2013 à 18:33  
  Astucien


7446 Messages

{#}

Juste en passant :

Ce qui est Qvo6.com Virus ?

Qvo6 Virus est un pirate de navigateur qui pénètre généralement dans les ordinateurs via un autre logiciel. Le programme est livré avec des programmes freeware et est téléchargé automatiquement. Il peut aussi être une conséquence de visiter les sites Web malveillants, si vous cliquez sur un lien malveillant. Une fois à l’intérieur du système, il modifie les paramètres de tous les navigateurs populaires – Internet Explorer, Mozilla Firefox et Google Chrome.

Qvo6.com devient votre page d’accueil, et il vous oblige à utiliser son moteur de recherche. Même s’il prévoit de faire les mêmes résultats de recherche comme les moteurs de recherche bien connu, le problème au sujet de ce programme est qu’il pénètre dans ordinateurs en utilisant des moyens injustes. Vous pouvez éviter de télécharger Qvo6 Virus si vous faites attention lors de l’installation d’autres programmes. Vous devez toujours choisir l’Installation personnalisée et décochez toutes les options pour installer des applications inconnues.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 04/05/2013 à 18:40  
  Groupe Sécurité


29742 Messages

Bonsoir beorcs

Nous sommes bien d'accord avec ta "Recherche"
C'est pour cela que je suis intervenu, car j'ai eu deux cas ou il s'accrochait bien, malgré les "Outils" passés

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 04/05/2013 à 19:57  
Petite astucienne


972 Messages

Merci de ton aide voici les deux rapports

# AdwCleaner v2.300 - Rapport créé le 04/05/2013 à 19:32:56

# Mis à jour le 28/04/2013 par Xplode

# Système d'exploitation : Windows 8 (64 bits)

# Nom d'utilisateur : XXXXXXXXXXXX - PCCKXXX

# Mode de démarrage : Normal

# Exécuté depuis : D:\XXXXXXXX\Downloads\adwcleaner.exe

# Option [Suppression]

***** [Services] *****

Arrêté & Supprimé : desksvc

Arrêté & Supprimé : eSafeSvc

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Ask.com

Dossier Supprimé : C:\Program Files (x86)\Common Files\337

Dossier Supprimé : C:\ProgramData\eSafe

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desk 365

Dossier Supprimé : C:\UsersXXX-~1\AppData\Local\Temp\AskSearch

Dossier Supprimé : C:\Users\XXXXXXXX\AppData\Local\APN

Dossier Supprimé : C:\Users\XXXXXX\AppData\Local\AskToolbar

Dossier Supprimé : C:\Users\XXXXXXX\AppData\LocalLow\AskToolbar

Dossier Supprimé : C:\Users\XXXXXXX\AppData\Roaming\Desk 365

Dossier Supprimé : C:\Users\XXXXXXXXk\AppData\Roaming\eIntaller

Dossier Supprimé : C:\Users\XXXXXXXX\AppData\Roaming\Mozilla\Firefox\Profiles\s2e0g1wf.default\extensions\toolbar@ask.com

Dossier Supprimé : C:\Users\XXXXXXX\AppData\Roaming\OpenCandy

Dossier Supprimé : C:\UsersXXXXXXk\AppData\Roaming\pdfforge

Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Fichier Désinfecté : C:\Users\XXXXXXXX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk

Fichier Désinfecté : C:\Users\XXXXXXX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

Fichier Désinfecté : C:\Users\XXXXXXXk\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

Fichier Désinfecté : C:\Users\XXXXXX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk

Fichier Désinfecté : C:\Users\XXXXXX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk

Fichier Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk

Fichier Désinfecté : D:\Marie-XXXXX\Desktop\Internet Explorer.lnk

Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\qvo6.xml

Fichier Supprimé : C:\Users\XXXXXX\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL

Fichier Supprimé : C:\Users XXXXXXXX\AppData\Roaming\Mozilla\Firefox\Profiles\s2e0g1wf.default\searchplugins\Askcom.xml

Supprimé au redémarrage : C:\Program Files (x86)\Desk 365

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN

Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar

Clé Supprimée : HKCU\Software\Ask.com

Clé Supprimée : HKCU\Software\AskToolbar

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}

Clé Supprimée : HKCU\Software\V9

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Clé Supprimée : HKLM\Software\APN

Clé Supprimée : HKLM\Software\AskToolbar

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL

Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd

Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1

Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF

Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool

Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}

Clé Supprimée : HKLM\Software\Desksvc

Clé Supprimée : HKLM\Software\eSafeSecControl

Clé Supprimée : HKLM\Software\qvo6Software

Clé Supprimée : HKLM\Software\V9

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Desk 365

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

Donnée Supprimée : HKLM\...\StartMenuInternet\FIREFOX.EXE [(Default)] = C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000LPVT-22G33T0_WD-WXE1A82N5853N5853&ts=1366555687

Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000LPVT-22G33T0_WD-WXE1A82N5853N5853&ts=1366555687

Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000LPVT-22G33T0_WD-WXE1A82N5853N5853&ts=1366555687

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Desk 365]

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]

Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://scruter.net --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://scruter.net --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://scruter.net --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = "hxxp://scruter.net/result.php?cx=partner-pub-3128276511037541:8870723493&cof=GIMP:CCCCCC;T:000000;ALC:551a8b;GFNT:B7B7B7;LC:2200cc;BGC:FFFFFF;VLC:551a8b;GALT:008B45;FORID:10;DIV:#FFFFF0;&ie=UTF-8&q={searchTerms}&sa=Rechercher" --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://scruter.net --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://scruter.net --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = hxxp://scruter.net --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = "hxxp://scruter.net/result.php?cx=partner-pub-3128276511037541:8870723493&cof=GIMP:CCCCCC;T:000000;ALC:551a8b;GFNT:B7B7B7;LC:2200cc;BGC:FFFFFF;VLC:551a8b;GALT:008B45;FORID:10;DIV:#FFFFF0;&ie=UTF-8&q={searchTerms}&sa=Rechercher" --> hxxp://www.google.com

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://scruter.net --> hxxp://www.google.com

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000LPVT-22G33T0_WD-WXE1A82N5853N5853&ts=1366555687 --> hxxp://www.google.com

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000LPVT-22G33T0_WD-WXE1A82N5853N5853&ts=1366555687 --> hxxp://www.google.com

Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000LPVT-22G33T0_WD-WXE1A82N5853N5853&ts=1366555687 --> hxxp://www.google.com

Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000LPVT-22G33T0_WD-WXE1A82N5853N5853&ts=1366555687 --> hxxp://www.google.com

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\XXXXXXXXXXXXX\AppData\Roaming\Mozilla\Firefox\Profiles\s2e0g1wf.default\prefs.js

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");

Supprimée : user_pref("browser.search.defaultenginename", "qvo6");

Supprimée : user_pref("browser.search.order.1", "qvo6");

Supprimée : user_pref("browser.startup.homepage", "hxxp://scruter.net");

Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "");

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\XXXXXXXX\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.1867] : homepage = "hxxp://scruter.net",

*************************

AdwCleaner[R1].txt - [15095 octets] - [04/05/2013 19:30:53]

AdwCleaner[R2].txt - [15156 octets] - [04/05/2013 19:31:43]

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.04.06

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
Marie-Annick
PC-MARIE-ANNICK [administrateur]

04/05/2013 18:02:18
mbam-log-2013-05-04 (18-02-18).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 453876
Temps écoulé: 1 heure(s), 12 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

AdwCleaner[S1].txt - [14186 octets] - [04/05/2013 19:32:56]

########## EOF - C:\AdwCleaner[S1].txt - [14247 octets] ##########

J'ai comme l'impression que cette iinformation à disparue ? Mais... dans l'attente de tes résultats... Bon{#} Cordialement.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 Evasion60  Posté le 04/05/2013 à 20:28  
  Groupe Sécurité


29742 Messages

Hello

Passe au dernier point avec ZHPDiag (rapport hébergé / STP)

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 04/05/2013 à 20:57  
Petite astucienne


972 Messages

Merci de ta réponse Mais peux-tu me donner le lien pour ZHPDiag: car le lien pour le télécharger en faisant "OK" en bas de photo ne fonctionne pas !!! (c'est dans la procédure que m'avez donné Liza33). A plus. Cordialement.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 04/05/2013 à 22:24  
  Groupe Sécurité


29742 Messages

Re

Je ne comprends pas, car cela fonctionne chez moi !
Sinon =>
http://telechargement.zebulon.fr/zhpdiag.html



Modifié par Evasion60 le 04/05/2013 22:25
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 04/05/2013 à 23:18  
Petite astucienne


972 Messages

merci . moi pas!!à + pour l'envoie du rapport.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 04/05/2013 à 23:22  
  Groupe Sécurité


29742 Messages
PIVOINE47 a écrit :

merci . moi pas!!à + pour l'envoie du rapport.

Hello

Pour l'envoie du rapport c'est expliqué en fin du tuto d'aide de ZHPDiag !

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 PIVOINE47  Posté le 05/05/2013 à 00:50  
Petite astucienne


972 Messages

pour le téléchargement de ZHPdiag!!! C'est une page il y a plein d'indications !!le téléchargement m'indique Driver Génus professional C sans doute une erreur !!! Je ne trouve pas où cliquer pour le télécharger t!!!! Y a t il + simple. Dommage que je n'arrive pas à ce que "OK" sur la photo !!! en attendant pas de rapport. {#}à demain pour essayer de résoudre ce problème

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 lilidurhone  Posté le 05/05/2013 à 09:11  
Astucienne

1593 Messages

Hello Pivoine

Ne télécharge pas Driver genius c'est une arnaque

Voici un lien direct pour télécharger zhpdiag

Par contre il faut que tu le copies et que tu le colles dans un nouvel onglet

Ctrl+C pour copier et Ctrl+V pour coller

ftp://zebulon.fr/ZHPDiag2.exe

Bonne chance evasion(désolé pour l'incruste )

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 05/05/2013 à 10:21  
  Groupe Sécurité


29742 Messages

Salut Pivoine47

Télécharger ZHPDiag de Nicolas Coolman en cliquant sur le lien indiqué ci-dessous

http://telechargement.zebulon.fr/zhpdiag.html



Double-cliquer sur le fichier ZHPDiag2.exe pour installer l'outil.

Sous Windows Vista et Windows 7, 8 => accepter l'exécution du fichier et ne pas modifier les options par défaut.

(Il n'est pas nécessaire de redémarrer.) Sur le bureau seront créées trois icônes

Double-clic sur sur l'icône ZHPDiag comme sur l'image pour lancer l'outil.

Avec Vista, Windows 7 et 8, clique sur OK sur la fenêtre suivante




Dans l'interface, fais les trois opérations comme dans l'image ci-dessous :

1 : Clique sur l'icône Tournevis
2 : Clique sur le bouton radio Tous
3 : Clique sur L'icône Loupe pour lancer le scan


Quand l"analyse est terminée et que le rapport apparait , ferme l'outil

Quand l'analyse sera terminée, la barre de progression sera à 100%

Ferme la fenêtre en cliquant sur la croix en haut à droite

Affichage du rapport

Le rapport sera enregistré sur le bureau

* Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPDiag.txt

Vu la taille assez importante de ce dernier et pour éviter de le saucissonner et de gêner la lisibilité sur le forum, il sera hébergé comme indiqué ci-dessous.

Au bas de la page de création du sujet ou d'une réponse (sur le forum PCAstuces) cliquer sur "Insérer un rapport"

Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C:

Cliquer maintenant sur "Envoyer"

Les explications en détails

Remarque : Si le rapport est trop volumineux pour l'héberger de cette façon, passer par un hébergeur comme Cjoint par exemple en cochant 21 jours pour la durée d'hébergement. Communiquer le lien obtenu.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 05/05/2013 à 18:46  
Petite astucienne


972 Messages

Merci évasion60. Mais comme je te l'avais déjà précisé : je ne peux pas télécharger le logiciel "ZHPDiag" en faisant un double clic sur OK de la photo de N.Coolman : çà ne marche pas pour mon ordi. Cela dit j'ai trouvé finalement en cherchant ... le téléchargement du logiciel en question à partir de la page "Zébulon" donc ZHPDiag 2exe. que j'ai enregistré j'ai pu également voir qu'il agissait de : entreprise N.Coolman version 2013 5.4.29 etc...; mais... lorsque j'ai voulu l'exécuter : un bandeau s'est affiché sur la page de mon P.C :" Windows a protégé votre ordinateur". " Windows a empêché le démarrage d'une application non reconnue. L'éxécution peut mettre votre ordinateur en danger". information complémentaire je clic : puis : ne pas exécuter et exécuter quand même. Editeur inconnu apllication ZHPDiag 2exe. Voilà... C'est la première fois que s'affiche un tel avertissement sur mon PC. Je n'ai nulle envie d'avoir des problèmes supplémentaires avec mon P.C qui a moins de 6 mois !!! D'autre part j'ai envoyé deux rapports concernant le "retrait" de Qvo6.com. Et cela me confirme que celui-ci est parti car il n'apparaît plus sur mon ordinateur. Je préfère en rester là pour ce nettoyage !!! Qu'en penses-tu ? Merci de ton aide et bonne fin de journée. Cordialement.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 05/05/2013 à 19:05  
  Groupe Sécurité


29742 Messages

PIVOINE47 a écrit :

Merci évasion60. Mais comme je te l'avais déjà précisé : je ne peux pas télécharger le logiciel "ZHPDiag" en faisant un double clic sur OK de la photo de N.Coolman : çà ne marche pas pour mon ordi. Cela dit j'ai trouvé finalement en cherchant ... le téléchargement du logiciel en question à partir de la page "Zébulon" donc ZHPDiag 2exe. que j'ai enregistré j'ai pu également voir qu'il agissait de : entreprise N.Coolman version 2013 5.4.29 etc...; mais... lorsque j'ai voulu l'exécuter : un bandeau s'est affiché sur la page de mon P.C :" Windows a protégé votre ordinateur". " Windows a empêché le démarrage d'une application non reconnue.

Re

Désactive temporairement ton antivirus, pour lancer cet "Outil" !
Héberge son rapport sur www.Cjoint.com

A te lire !

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 PIVOINE47  Posté le 05/05/2013 à 22:00  
Petite astucienne


972 Messages

Merci de ton conseil. Tu n'es pas bavard sur mes observations concernant l'avertissement de mon P.C et ma remarque concernant le résultat des deux logiciels de nettoyage. J'attendais un peu d'explication !!!Je verrais pour faire le dernier nettoyage. En attendant bonne soirée et cordialemment.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 05/05/2013 à 22:13  
  Groupe Sécurité


29742 Messages

Bonsoir

Les "Outils de désinfections" sont très souvent considérés comme des nuisibles, par les antivirus, mais ce sont que des faux-positifs
Il est évidant que nous ne proposons pas d'outils infectieux !

@ demain donc



Modifié par Evasion60 le 05/05/2013 22:13
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 06/05/2013 à 14:20  
Petite astucienne


972 Messages

Bonjour Evasion60. Voici le rapport "ZHPDiag" j'ai donc utilisé : www.copie ci-joint.com. Bonne réception. Merci de ta réponse. Cordialement.

P.S. Pendant la manipulation j'ai désactivé l'antivirus.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 clbugnot  Posté le 06/05/2013 à 14:40  
  Grand Maître astucien

24967 Messages

Bonjour PIVOINE47

Ton lien www.copie n'aboputit pas.

Cordialement.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 06/05/2013 à 15:11  
Petite astucienne


972 Messages

que dois-je faire ? Merci de ton aide .

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 PIVOINE47  Posté le 06/05/2013 à 15:20  
Petite astucienne


972 Messages

crois que j'ai trouvé!!! il y a une * car mon pc "travaille" avec Mozilla firefox j'ai donc fait une manipulation et voici le rapport

:http://cjoint.com/?3EgpnqU2dhZ bonne réception J'espère que c'est cela qu'il fallait faire ? En attendant.... Merci et cordialement.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 06/05/2013 à 17:49  
  Groupe Sécurité


29742 Messages

Bonjour

Applique ce correctif =>

Lance ZHPFix par l'icône sur le bureau, par un double clic

image

* Dans la fenêtre qui s'ouvre, valide par " OK "
Elle a été créée lors de l'installation de ZHPDiag


A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

M0 - MFSP: prefs.js [Marie-Annick - s2e0g1wf.default] http://scruter.net => ZHPHosts Black List
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] => Infection PUP (Hijacker.22find)*
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] => Infection PUP (Hijacker.22find)*
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0] => Toolbar.Ask
O43 - CFD: 04/05/2013 - 19:35:52 - [4,619] ----D C:\Program Files (x86)\Desk 365 => Infection PUP (Hijacker.22find)*
O43 - CFD: 04/05/2013 - 19:33:17 - [0] ----D C:\Users\Marie-Annick\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)*
O69 - SBI: prefs.js [Marie-Annick - s2e0g1wf.default] user_pref("extensions.asktb.ff-original-keyword-url", ""); => Toolbar.Agent
O69 - SBI: SearchScopes [HKCU] {4DFB4B8D-3A17-4D95-9653-B1ECE5E5BA8A} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask
[MD5.04DDFE60599FBB31AF496ED85D89EF3C] [SPRF][21/04/2013] (.Beijing 337 Technology Co., Ltd. - TODO: <File description> .) -- C:\Users\Marie-Annick\AppData\Local\Desk365-1.3.12.4557.exe [4152328] => Infection PUP (Hijacker.22find)*
[MD5.96B77A3211706C45AB148EE064903113] [SPRF][21/04/2013] (...) -- C:\Users\Marie-Annick\AppData\Local\mib_ar_qvo6.exe [93776]
[MD5.43C35081CE0AC367267C5916AB25A817] [SPRF][02/05/2013] (...) -- C:\Users\Marie-Annick\AppData\Local\Temp\vlc-2.0.6-win32.exe [22948790] => Temporary file not necessary
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] => Toolbar.Ask
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] => Infection PUP (Hijacker.22Find)
C:\Program Files (x86)\Desk 365 => Infection PUP (Hijacker.22find)*
C:\Users\Marie-Annick\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)*
C:\Users\Marie-Annick\AppData\Local\Software => Infection PUP (Adware.Boxore)
C:\Users\Marie-Annick\AppData\Local\Temp\wZKCcaH5.exe.part => Temporary file not necessary
EmptyCLSID
Emptytemp
EmptyFlash


Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.



image


 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 06/05/2013 à 20:30  
Petite astucienne


972 Messages

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Marie-Annick at 06/05/2013 20:02:36
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée

========== Clé(s) du Registre ==========
ABSENT SearchScopes :{4DFB4B8D-3A17-4D95-9653-B1ECE5E5BA8A}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc

========== Préférences navigateur ==========
ABSENT Mozilla Pref: http://scruter.net
ABSENT Mozilla Pref: user_pref("extensions.asktb.ff-original-keyword-url", "");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\marie-annick\appdata\local\desk365-1.3.12.4557.exe
ABSENT Folder/File: c:\users\marie-annick\appdata\local\mib_ar_qvo6.exe
ABSENT Folder/File: c:\users\marie-annick\appdata\local\temp\vlc-2.0.6-win32.exe
ABSENT Folder/File: c:\program files (x86)\desk 365
ABSENT Folder/File: c:\users\marie-annick\appdata\roaming\opencandy
ABSENT Folder/File: c:\users\marie-annick\appdata\local\software
ABSENT Folder/File: c:\users\marie-annick\appdata\local\temp\wzkccah5.exe.part
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
ABSENT Task: Desk 365 RunAsStdUser
ABSENT Task: RunAsStdUser
ABSENT Task: Scheduled Update for Ask Toolbar


========== Récapitulatif ==========
23 : Clé(s) du Registre
3 : Dossier(s)
9 : Fichier(s)
2 : Préférences navigateur
3 : Tache planifiée


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/05/2013 18:36:27 [7365]
C:\ZHP\ZHPFix[R2].txt - 06/05/2013 18:39:40 [4679]
C:\ZHP\ZHPFix[R3].txt - 06/05/2013 18:49:32 [4683]
C:\ZHP\ZHPFix[R4].txt - 06/05/2013 18:50:25 [4735]
C:\ZHP\ZHPFix[R5].txt - 06/05/2013 18:50:35 [4787]
C:\ZHP\ZHPFix[R6].txt - 06/05/2013 18:50:54 [4839]
C:\ZHP\ZHPFix[R7].txt - 06/05/2013 18:51:03 [4891]
C:\ZHP\ZHPFix[R8].txt - 06/05/2013 18:51:14 [4943]
C:\ZHP\ZHPFix[R9].txt - 06/05/2013 18:51:27 [4995]
C:\ZHP\ZHPFix[R10].txt - 06/05/2013 20:02:36 [4937]

P.S : J'ai fais les manipulations .... Mais pas de rapport sur le bureau !!!! Je n'ai pas très bien compris ta note ci-dessous en rouge à partir "coller les lignes".....(il s'agissait d'un nettoyage encore ?)

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite :


image
Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau

J'ai donc fais : 1ère mani . puis la seconde en refaisant comme la première et j'ai vu le résultat s'affichait (rapport) et j'ai fermé avec la croix rouge ok. mais pas de rapport s/le bureau !!! j'ai donc recommencé et j'ai repéré ledit rapport et j'ai donc fait un copie/coller pour le mettre au début de cette page. J'espère que mes explications sont claires. Bonne lecture souhaitant que tout est terminé!!!En attendant tes conclusions. Bien cordialement.

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 06/05/2013 à 20:43  
  Groupe Sécurité


29742 Messages

Re

Le rapport est ici =>
C:\ZHP\ZHPFix[R1].txt - 06/05/2013 18:36:27 [7365]
Poste le / STP

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 PIVOINE47  Posté le 06/05/2013 à 21:16  
Petite astucienne


972 Messages

Je suis désolée. Mais je ne comprends pas ?? ? Tu dis le rapport est ici etc... Donc ce n'est pas le rapport que je T envoyé ? OK Que faut-il faire à compter du dernier document envoyé ? Merci de ta compréhension. Merci et en attendant + amples exolications.

.P.S. Je n'avais déjà pas compris tes explications en "rouge" et surtout la dernière ligne coller les lignes etc... en fermant avec la croix rouge tout disparaissait!!!! et pas de rapport sur le bureau !!!!!



 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Haut de la page 
2 pages : [1] 2 ... Fin
Haut de la page Page Précédente Page Suivante 

Inscrivez-vous au Forum PC Astuces !
  • Posez vos questions
  • Résolvez vos problèmes
  • Aidez les autres
  • Participez et créez vos discussions
  • Dialoguez en privé avec d'autres membres
  • Suivez vos sujets préférés
  • Affichez les signatures des membres
  • Suivez les mises à jour des logiciels proposés sur PC Astuces
  • Uploadez et partagez vos images
TOUT EST GRATUIT !

>> Je crée mon compte <<


Sur PC Astuces


 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2014 WebastucesAller en haut de la page