> Tous les forums > Forum Sécurité
 Objets cachés
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Louise21
  Posté le 21/07/2012 @ 03:01 
Aller en bas de la page 
Petite astucienne

bonsoir tout le monde voilà j,ai peur d'avoir un virus ou malware, mon antivirus avira me dit que j,ai 64 fichiers cachés.

J'ai fait passer l'antivirus en ligne de secuser, il ne m'a rien trouvé. J'ai passé eset online scanner en ligne et il n'a rien trouvé

J'ai suivi la procédure pour un pc infecté, voici mes rapports

Malwarebyte

Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org

Version de la base de données: v2012.07.21.01

Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Louise
LOUISE-HP [administrateur]

2012-07-20 20:29:35 mbam-log-2012-07-20 (20-29-35).txt

Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 193485 Temps écoulé: 6 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté)

(fin)

------------------------------------------------------------------------------------------------------------

ADW cleaner

# AdwCleaner v1.703 - Rapport créé le 20/07/2012 à 20:39:08 # Mis à jour le 20/07/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Louise - LOUISE-HP # Exécuté depuis : C:\Users\Louise\Desktop\adwcleaner.exe # Option [Recherche]

***** [Services] *****

Présent : Web Assistant Updater

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Web Assistant Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar Clé Présente : HKCU\Software\Conduit Clé Présente : HKCU\Software\IGearSettings Clé Présente : HKCU\Software\IM Clé Présente : HKCU\Software\ImInstaller Clé Présente : HKCU\Software\Softonic Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1 Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Clé Présente : HKLM\SOFTWARE\Web Assistant Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] [x64] Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar [x64] Clé Présente : HKCU\Software\Conduit [x64] Clé Présente : HKCU\Software\IGearSettings [x64] Clé Présente : HKCU\Software\IM [x64] Clé Présente : HKCU\Software\ImInstaller [x64] Clé Présente : HKCU\Software\Softonic [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL [x64] Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject [x64] Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1 [x64] Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1 [x64] Clé Présente : HKLM\SOFTWARE\Web Assistant [x64] Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B} [x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087} [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} [x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB} [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13} [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087} [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087} [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087} [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default Fichier : C:\Users\Louise\AppData\Roaming\Mozilla\Firefox\Profiles\o5nq7u9h.default\prefs.js

Présente : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Présente : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

*************************

AdwCleaner[R2].txt - [5401 octets] - [20/07/2012 20:39:08]

########## EOF - C:\AdwCleaner[R2].txt - [5529 octets] ##########

--------------------------------------------------------------------------------------------------------------------------

mon rapport zhp

http://cjoint.com/?0GvddR1rfm4



Modifié par Louise21 le 21/07/2012 04:52
Publicité
traction
 Posté le 21/07/2012 à 07:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

salut

sujet maintes fois abordé. Il s'agit d'un bug d'antivir et il n'y a pas lieu de s'inquiéter

mipierre
 Posté le 21/07/2012 à 08:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

^Bonjour !

... mais par contre, tu peux refaire un scan avec adwcleaner en position "supression". Joins nous le rapport

A te lire



Modifié par mipierre le 21/07/2012 08:48
Evasion60
 Posté le 21/07/2012 à 12:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Relance AdwCleaner
Clique sur le bouton " Suppression "
Poste son rapport

@+

Louise21
 Posté le 21/07/2012 à 15:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Merci à vous, voici le rapport, euh il a supprimé des choses si je comprend bien, j'espère rien d'utile lol

# AdwCleaner v1.703 - Rapport créé le 21/07/2012 à 09:03:52
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Louise - LOUISE-HP
# Exécuté depuis : C:\Users\Louise\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Web Assistant Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Web Assistant
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IGearSettings
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
[x64] Clé Supprimée : HKLM\SOFTWARE\Web Assistant

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Louise\AppData\Roaming\Mozilla\Firefox\Profiles\o5nq7u9h.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

*************************

AdwCleaner[S1].txt - [4057 octets] - [21/07/2012 09:03:52]

########## EOF - C:\AdwCleaner[S1].txt - [4185 octets] ##########

Evasion60
 Posté le 21/07/2012 à 15:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

RE

Bien joué avec AdwCleaner

  • Branchez vos supports amovibles (clé usb, dd externe...) sans les ouvrir.
  • Téléchargez et enregistrez ZHPDiag sur votre bureau.
  • Cliquez sur le fichier téléchargé pour l'exécuter.
  • Laissez vous guider lors de l'installation, n'oubliez pas de cocher la case "raccourci bureau".
  • A l'issue de l'installation, trois raccourcis bureau sont présents.

    image

.

  • Pour exécuter une analyse compléte, cliquez sur l'icône bureau "ZHPDiag" représentant un parchemin.
  • Note : Sous Vista/Seven, faites un clic droit et choisissez Exécuter en tant qu'administrateur.
  • Dans le programme ouvert, cliquez sur le bouton Rouge à droite.(Pour fermer le volet "Personnalisation")


    image

.

  • Ensuite cliquez sur le bouton du haut représentant un tournevis-boule pour accéder aux options



    image

.

  • Dans la fenêtre ouverte, cliquez successivement sur "Tous" et sur le bouton "Loupe" pour lancer l'analyse.



    image

.

  • Patientez quelques minutes pendant le travail de l'outil.



    image
  • Il arrive parfois que le programme affiche un message "Ne répond pas", attendez qu'il le fasse.(le blocage étant le plus souvent "temporaire")



    image

.

  • A l'issue de l'analyse (100%), vous pouvez fermer le programme en cliquant sur la croix rouge en haut à droite.



    image

.

  • Le rapport ZHPDiag.txt sera sur votre bureau.



    image En cas de nécessité, ce dernier est aussi sauvegardé dans C:\ZHP\ZHPDiag.txt.

.

  • Utilisez la commande > image Insérer un rapport(en bas de page, suite au dernier message de votre sujet), pour poster le rapport ZHPDiag.
  • Si le rapport est trop lourd pour le forum, hébergez le sur Cjointet vous copiez/collez le lien fourni dans votre réponse.
  • Tutoriel Cjoint

A te lire avec son rapport hébergé

Louise21
 Posté le 21/07/2012 à 15:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Euh cette analyse est déjà faite, regardez dans mon premier post tout en bas, j'ai mis le lien de mon rapport

Louise21
 Posté le 21/07/2012 à 15:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Revoici mon lien, merci

mon rapport zhp

http://cjoint.com/?0GvddR1rfm4

Evasion60
 Posté le 21/07/2012 à 16:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Oui, mais moi c'est un rapport du 21/07/2012 que je veux, suite aux suppressions avec AdwCleaner

@+

Publicité
Louise21
 Posté le 21/07/2012 à 16:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

oh je n'avais pas compris, désolée, je fais ça tout de suite

Louise21
 Posté le 21/07/2012 à 16:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
Evasion60
 Posté le 21/07/2012 à 17:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

1/
Je t'ai déjà dis que incredimail, n'est pas un client de messagerie " propre "

2/
Applique ce correctif

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

Emptytemp
EmptyFlash



image Clique sur le bouton Presse-papier encadré en rouge sur l'image.
Les lignes contenues dans le presse-papier vont s'afficher.
image Clique sur le bouton GO en bas à gauche.
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image


Emptytemp
EmptyFlash



image Clique sur le bouton Presse-papier encadré en rouge sur l'image.
Les lignes contenues dans le presse-papier vont s'afficher.
image Clique sur le bouton GO en bas à gauche.
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

@+ avec son rapport



Modifié par Evasion60 le 21/07/2012 17:24
Louise21
 Posté le 21/07/2012 à 17:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je suis désolée, j'adore incredimail, je l'ai acheté donc je l'utilise, est-il si corrompu?

voici mon rapport

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Louise at 2012-07-21 11:12:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Autre ==========
NON TRAITE http://scrapamitie.forumgratuit.ca/t237-vacances


========== Récapitulatif ==========
1 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-05-10 15:34:36 [3426]
C:\ZHP\ZHPFix[R2].txt - 2012-07-21 11:12:26 [598]

Evasion60
 Posté le 21/07/2012 à 17:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

RE

Attends, cela ne va pas au niveau du forum Sécurité =>
C'est méli/mélo les réponses

Pour incredimail, tu as tout faux, c'est une grosse " daube "

Je reviens quand quand cela marchera mieux

@+

Br_Fr
 Posté le 21/07/2012 à 17:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne
Louise21 a écrit :

Je suis désolée, j'adore incredimail, je l'ai acheté donc je l'utilise, est-il si corrompu?

Excuse mon intrusion Evasion,mais la réponse ci-dessus me fait bondir!

Louise21,si tu apprends que ta boîte de foie gras contient des bactéries pathogènes,vas-tu continuer à l'utiliser parce que tu l'as payé?



Modifié par Br_Fr le 21/07/2012 17:35
Evasion60
 Posté le 21/07/2012 à 17:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Brigitte

Bien cela veut bien passer sur le forum Sécurité

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code
[MD5.F4762082DDCFD241BE8BA5DD35133F4A] - (.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe [264136] [PID.1188]
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://g.msn.com => Live Search Mozilla
[MD5.00000000000000000000000000000000] [APT] [{59F119CF-2D3B-4FB5-97EC-856FCAC13F20}] (...) -- C:\Users\Louise\Desktop\Mes infos\lide25vst6411011aen\SetupSG.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{708F293A-F675-4E21-966C-A88FDEC215E5}] (...) -- C:\.0\NT\Uninst.dll (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{B05B9E15-B2F5-400D-B5B0-CC4B784BC6C6}] (...) -- C:\Program Files (x86)\Common Files\DAZ\Bouquet_Uninstall.exe (.not file.) => Fichier absent
O42 - Logiciel: Bejeweled 3 - (.WildTangent.) [HKLM] -- WTA-c0a37e72-dbc2-4afe-83ff-3f55c349e5b9 => Infection PUP (Adware.PopCap)
O42 - Logiciel: FATE - (.WildTangent.) [HKLM] -- WTA-7c0750b9-9dab-476a-af32-336f746c6b1d => WildTangent Game
O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM] -- WTA-b727bafa-0c2d-4dda-a7ca-9149ad92778d => WildTangent
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM] -- WTA-bd2f56f2-18ac-4121-a9d3-2e6b682c8dff => WildTangent Game
O42 - Logiciel: Polar Golfer - (.WildTangent.) [HKLM] -- WTA-a067e8c1-cf9e-4284-af6a-8c079d62d885 => WildTangent Game
O42 - Logiciel: Zuma's Revenge - (.WildTangent.) [HKLM] -- WTA-a043d6a2-36d8-4cd4-b7d2-6b6ec39c69fc => WildTangent
O43 - CFD: 2012-01-27 - 19:33:52 - [9,785] ----D C:\Program Files (x86)\WildTangent Games => WildTangent
O43 - CFD: 2012-05-21 - 07:44:48 - [0] ----D C:\Users\Louise\AppData\Local\{0037B88D-867C-4B6E-9BB2-0F0B754E8B92} => Empty Folder not necessary
O43 - CFD: 2012-06-17 - 08:08:09 - [0] ----D C:\Users\Louise\AppData\Local\{0063256B-2E00-4A3F-9EE4-365C12A7B829} => Empty Folder not necessary
O43 - CFD: 2012-05-22 - 08:20:51 - [0] ----D C:\Users\Louise\AppData\Local\{0908FFE4-98F5-4D57-898B-4E13DEFBF70E} => Empty Folder not necessary
O43 - CFD: 2012-07-17 - 09:29:34 - [0] ----D C:\Users\Louise\AppData\Local\{093D39CC-7A73-4ACA-A961-0A69DF2323D4} => Empty Folder not necessary
O43 - CFD: 2012-06-02 - 08:02:11 - [0] ----D C:\Users\Louise\AppData\Local\{0A57F643-D861-4C03-95A5-26BD1CBCCF03} => Empty Folder not necessary
O43 - CFD: 2012-06-08 - 08:54:38 - [0] ----D C:\Users\Louise\AppData\Local\{138717B8-6E8D-4C45-9D3F-93015E27553D} => Empty Folder not necessary
O43 - CFD: 2012-06-22 - 18:03:51 - [0] ----D C:\Users\Louise\AppData\Local\{18492E90-A967-4EA9-B39E-763E8EA324A1} => Empty Folder not necessary
O43 - CFD: 2012-05-20 - 08:10:36 - [0] ----D C:\Users\Louise\AppData\Local\{1A956034-5174-4073-A862-5BBA2CA8ABE9} => Empty Folder not necessary
O43 - CFD: 2012-05-22 - 08:20:40 - [0] ----D C:\Users\Louise\AppData\Local\{1E6B0272-9F75-46D3-B406-10B15DF3F5C2} => Empty Folder not necessary
O43 - CFD: 2012-05-20 - 08:10:47 - [0] ----D C:\Users\Louise\AppData\Local\{20645974-20BA-48F2-9E3C-F8DFE52660B1} => Empty Folder not necessary
O43 - CFD: 2012-05-28 - 08:23:55 - [0] ----D C:\Users\Louise\AppData\Local\{21F77D05-3BD8-4D11-A88D-B27575A2EF20} => Empty Folder not necessary
O43 - CFD: 2012-06-09 - 08:49:10 - [0] ----D C:\Users\Louise\AppData\Local\{250DB5CD-DA78-409C-A99E-56A403732D0C} => Empty Folder not necessary
O43 - CFD: 2012-07-16 - 10:22:07 - [0] ----D C:\Users\Louise\AppData\Local\{263167A7-46CA-432C-8928-B8E6D7D0078F} => Empty Folder not necessary
O43 - CFD: 2012-05-15 - 08:01:01 - [0] ----D C:\Users\Louise\AppData\Local\{29278E69-DD42-47DF-AF29-FF10582758C7} => Empty Folder not necessary
O43 - CFD: 2012-05-25 - 08:18:22 - [0] ----D C:\Users\Louise\AppData\Local\{2A0E7D49-2005-4D1A-A315-01DD874E0621} => Empty Folder not necessary
O43 - CFD: 2012-07-21 - 08:52:51 - [0] ----D C:\Users\Louise\AppData\Local\{2AF73286-0A78-42E9-93BD-84A2C183C45C} => Empty Folder not necessary
O43 - CFD: 2012-05-16 - 07:03:25 - [0] ----D C:\Users\Louise\AppData\Local\{305C0E44-BB84-4C59-A805-0E63A6E741EB} => Empty Folder not necessary
O43 - CFD: 2012-05-13 - 23:16:12 - [0] ----D C:\Users\Louise\AppData\Local\{34C40324-BFA3-4D5B-870A-A9FE609DD915} => Empty Folder not necessary
O43 - CFD: 2012-05-26 - 08:47:08 - [0] ----D C:\Users\Louise\AppData\Local\{36E6B9B8-A612-4AD9-A937-4ECC76C7518D} => Empty Folder not necessary
O43 - CFD: 2012-06-01 - 19:05:56 - [0] ----D C:\Users\Louise\AppData\Local\{39448E43-4D6D-47B6-90E4-C3F531EF757C} => Empty Folder not necessary
O43 - CFD: 2012-07-19 - 08:46:14 - [0] ----D C:\Users\Louise\AppData\Local\{3B72177C-CFB5-4CEA-82D1-C6A3996F0AD4} => Empty Folder not necessary
O43 - CFD: 2012-05-18 - 08:30:11 - [0] ----D C:\Users\Louise\AppData\Local\{3E3CD87C-4E6A-4B69-A1D8-E6F24A75EEEC} => Empty Folder not necessary
O43 - CFD: 2012-05-13 - 10:54:35 - [0] ----D C:\Users\Louise\AppData\Local\{42631F9F-09EF-4C8D-83FB-9F2E31672BAE} => Empty Folder not necessary
O43 - CFD: 2012-06-25 - 08:56:32 - [0] ----D C:\Users\Louise\AppData\Local\{426EA9E8-FDA9-4A05-A533-3FB0D239C507} => Empty Folder not necessary
O43 - CFD: 2012-07-20 - 09:30:33 - [0] ----D C:\Users\Louise\AppData\Local\{4E121084-807D-4F7D-AEAE-3E581203CCD5} => Empty Folder not necessary
O43 - CFD: 2012-07-21 - 08:53:02 - [0] ----D C:\Users\Louise\AppData\Local\{4E7B80DD-C3B9-495A-A1CF-65D0F3089652} => Empty Folder not necessary
O43 - CFD: 2012-06-05 - 08:12:07 - [0] ----D C:\Users\Louise\AppData\Local\{520A8537-2AFF-4887-8ECC-C5B9B952DE58} => Empty Folder not necessary
O43 - CFD: 2012-05-23 - 08:53:25 - [0] ----D C:\Users\Louise\AppData\Local\{53E66906-5BC8-44CB-9D04-A453AE594464} => Empty Folder not necessary
O43 - CFD: 2012-07-19 - 08:46:02 - [0] ----D C:\Users\Louise\AppData\Local\{59AE5C8D-22AE-4602-BF61-3D8B41C00BEE} => Empty Folder not necessary
O43 - CFD: 2012-05-18 - 08:30:00 - [0] ----D C:\Users\Louise\AppData\Local\{59FFF52D-3ABC-4412-BF0B-57FF989B219B} => Empty Folder not necessary
O43 - CFD: 2012-06-12 - 09:29:31 - [0] ----D C:\Users\Louise\AppData\Local\{5C4E8406-2E20-47C8-9E28-EEC3DB9FB713} => Empty Folder not necessary
O43 - CFD: 2012-06-12 - 09:29:18 - [0] ----D C:\Users\Louise\AppData\Local\{6606304E-8A32-41D0-A914-B94DF6CCE8D9} => Empty Folder not necessary
O43 - CFD: 2012-06-07 - 22:51:01 - [0] ----D C:\Users\Louise\AppData\Local\{66EFDE8E-BFE3-4980-BC44-FD38CE0EE68D} => Empty Folder not necessary
O43 - CFD: 2012-06-03 - 09:19:52 - [0] ----D C:\Users\Louise\AppData\Local\{6B11386F-92DA-4D39-B2BD-E25823701D57} => Empty Folder not necessary
O43 - CFD: 2012-06-25 - 08:56:19 - [0] ----D C:\Users\Louise\AppData\Local\{7224EF57-F810-4D60-855A-F22BACE22801} => Empty Folder not necessary
O43 - CFD: 2012-05-19 - 08:35:24 - [0] ----D C:\Users\Louise\AppData\Local\{755ECD02-2E98-4F16-ACEB-43E1AEB7008C} => Empty Folder not necessary
O43 - CFD: 2012-06-10 - 07:42:54 - [0] ----D C:\Users\Louise\AppData\Local\{75B2125C-453F-4340-B636-9793093EE712} => Empty Folder not necessary
O43 - CFD: 2012-07-18 - 08:24:13 - [0] ----D C:\Users\Louise\AppData\Local\{7E210329-ACF6-434F-89E9-193F98A02812} => Empty Folder not necessary
O43 - CFD: 2012-05-17 - 18:56:00 - [0] ----D C:\Users\Louise\AppData\Local\{7EB5D5A9-076B-4527-9028-A5FD553EC7D0} => Empty Folder not necessary
O43 - CFD: 2012-06-22 - 18:03:39 - [0] ----D C:\Users\Louise\AppData\Local\{81ADC960-91F4-406A-A104-088885312850} => Empty Folder not necessary
O43 - CFD: 2012-06-10 - 07:42:42 - [0] ----D C:\Users\Louise\AppData\Local\{88935E5A-10D1-4F07-8344-CAB5042605AF} => Empty Folder not necessary
O43 - CFD: 2012-05-26 - 08:47:20 - [0] ----D C:\Users\Louise\AppData\Local\{8984C999-C572-4A34-AC45-F6E4FCE0F2AE} => Empty Folder not necessary
O43 - CFD: 2012-06-23 - 07:47:51 - [0] ----D C:\Users\Louise\AppData\Local\{8CE8D86C-CB4B-427E-8D37-85B2ADD65CA1} => Empty Folder not necessary
O43 - CFD: 2012-06-18 - 08:46:06 - [0] ----D C:\Users\Louise\AppData\Local\{900E2FBB-170C-4116-87BB-DC0062EBDBEB} => Empty Folder not necessary
O43 - CFD: 2012-06-02 - 08:02:22 - [0] ----D C:\Users\Louise\AppData\Local\{96F5D481-7357-40A7-81F0-DB928DEBA297} => Empty Folder not necessary
O43 - CFD: 2012-06-13 - 08:16:14 - [0] ----D C:\Users\Louise\AppData\Local\{987A04F1-1201-4835-B8B1-718C3ADD15B7} => Empty Folder not necessary
O43 - CFD: 2012-05-15 - 08:00:50 - [0] ----D C:\Users\Louise\AppData\Local\{98A0036E-AEEB-45C5-AA59-599473A62B96} => Empty Folder not necessary
O43 - CFD: 2012-06-26 - 09:00:48 - [0] ----D C:\Users\Louise\AppData\Local\{9AE04CA2-2B88-47A6-A7AE-2FA6FE639CE4} => Empty Folder not necessary
O43 - CFD: 2012-06-24 - 09:28:33 - [0] ----D C:\Users\Louise\AppData\Local\{9D18A803-606C-4BEC-A799-AB61044064CC} => Empty Folder not necessary
O43 - CFD: 2012-05-17 - 18:55:47 - [0] ----D C:\Users\Louise\AppData\Local\{9D8CED51-71CE-468A-B8BC-2459FAA10A42} => Empty Folder not necessary
O43 - CFD: 2012-06-01 - 19:06:09 - [0] ----D C:\Users\Louise\AppData\Local\{9E6CEED0-E92E-4D7A-80FE-4781CCBC5361} => Empty Folder not necessary
O43 - CFD: 2012-06-03 - 09:19:39 - [0] ----D C:\Users\Louise\AppData\Local\{A00C344D-D12E-4197-B717-2342BBF9B73D} => Empty Folder not necessary
O43 - CFD: 2012-07-17 - 09:29:46 - [0] ----D C:\Users\Louise\AppData\Local\{A8015670-5FA3-424E-9208-D9A8FB38A891} => Empty Folder not necessary
O43 - CFD: 2012-05-12 - 10:34:33 - [0] ----D C:\Users\Louise\AppData\Local\{A9910DEE-8F9A-4E87-9D59-1CC25285B830} => Empty Folder not necessary
O43 - CFD: 2012-06-16 - 09:08:59 - [0] ----D C:\Users\Louise\AppData\Local\{A9CAD2AA-83A6-4048-82F5-F6DE36209185} => Empty Folder not necessary
O43 - CFD: 2012-06-04 - 22:14:19 - [0] ----D C:\Users\Louise\AppData\Local\{AD5943C0-1438-48DE-9F23-B0C4C1E8C314} => Empty Folder not necessary
O43 - CFD: 2012-06-20 - 16:49:15 - [0] ----D C:\Users\Louise\AppData\Local\{AFD33745-004C-47A1-BC0B-16E1C4E05280} => Empty Folder not necessary
O43 - CFD: 2012-07-18 - 08:24:27 - [0] ----D C:\Users\Louise\AppData\Local\{B007D170-A395-4A35-ACBD-409B044D77A5} => Empty Folder not necessary
O43 - CFD: 2012-05-13 - 23:16:24 - [0] ----D C:\Users\Louise\AppData\Local\{B3C98C70-C404-482A-A043-371432993695} => Empty Folder not necessary
O43 - CFD: 2012-06-11 - 08:44:20 - [0] ----D C:\Users\Louise\AppData\Local\{B8349E6A-F157-4028-9A52-4F2C3DEF86CE} => Empty Folder not necessary
O43 - CFD: 2012-06-13 - 08:16:03 - [0] ----D C:\Users\Louise\AppData\Local\{C0228A35-4A24-46FB-8989-246CF3D8A2F2} => Empty Folder not necessary
O43 - CFD: 2012-05-27 - 09:15:08 - [0] ----D C:\Users\Louise\AppData\Local\{C04E590E-B90E-43EA-9866-A26251EFB12A} => Empty Folder not necessary
O43 - CFD: 2012-05-19 - 08:35:13 - [0] ----D C:\Users\Louise\AppData\Local\{C7E6859F-B769-4283-8827-1E94BFB7FF1D} => Empty Folder not necessary
O43 - CFD: 2012-06-04 - 08:17:36 - [0] ----D C:\Users\Louise\AppData\Local\{CA77B940-0964-4733-BC99-180A89FCC32C} => Empty Folder not necessary
O43 - CFD: 2012-06-06 - 09:06:28 - [0] ----D C:\Users\Louise\AppData\Local\{CB211751-32B3-4042-8121-15F03E6F1F00} => Empty Folder not necessary
O43 - CFD: 2012-05-16 - 07:03:37 - [0] ----D C:\Users\Louise\AppData\Local\{D8018572-06C5-44E1-AFA9-5173BB880622} => Empty Folder not necessary
O43 - CFD: 2012-06-06 - 09:06:39 - [0] ----D C:\Users\Louise\AppData\Local\{D9AFFA2F-1014-4914-9B3D-416C5723A470} => Empty Folder not necessary
O43 - CFD: 2012-06-20 - 16:28:51 - [0] ----D C:\Users\Louise\AppData\Local\{D9F38449-0386-48BF-8D32-D4E53A57D575} => Empty Folder not necessary
O43 - CFD: 2012-05-13 - 10:54:48 - [0] ----D C:\Users\Louise\AppData\Local\{DCBD52BF-0C5D-479B-B476-BDD381AC5921} => Empty Folder not necessary
O43 - CFD: 2012-06-11 - 08:44:18 - [0] ----D C:\Users\Louise\AppData\Local\{DDC7D954-766C-4672-A7FA-3327089A00AF} => Empty Folder not necessary
O43 - CFD: 2012-06-04 - 08:17:47 - [0] ----D C:\Users\Louise\AppData\Local\{E03AE621-2F09-412F-B50D-D0C91761C79B} => Empty Folder not necessary
O43 - CFD: 2012-06-05 - 08:12:18 - [0] ----D C:\Users\Louise\AppData\Local\{E44F2D94-F2E4-410A-9804-257429FCE7FB} => Empty Folder not necessary
O43 - CFD: 2012-06-08 - 08:54:27 - [0] ----D C:\Users\Louise\AppData\Local\{E6AB608F-8FF8-4A9F-AF10-0AB1ADF2676E} => Empty Folder not necessary
O43 - CFD: 2012-06-15 - 07:36:26 - [0] ----D C:\Users\Louise\AppData\Local\{E7A34399-5974-49DD-8C34-10CC820F9F15} => Empty Folder not necessary
O43 - CFD: 2012-05-12 - 10:34:45 - [0] ----D C:\Users\Louise\AppData\Local\{E9FE04E4-6707-4DEC-9FAC-3419DB3A67EB} => Empty Folder not necessary
O43 - CFD: 2012-05-27 - 09:14:56 - [0] ----D C:\Users\Louise\AppData\Local\{ECAD8031-6BA0-46CA-B288-8C7314C3C3A5} => Empty Folder not necessary
O43 - CFD: 2012-07-16 - 10:21:56 - [0] ----D C:\Users\Louise\AppData\Local\{EDD7515D-2C9D-4114-9DD9-3CA6B4C06EBA} => Empty Folder not necessary
O43 - CFD: 2012-05-28 - 08:23:43 - [0] ----D C:\Users\Louise\AppData\Local\{EECDA27D-A798-4822-87C2-43FEEA16315C} => Empty Folder not necessary
O43 - CFD: 2012-06-14 - 08:34:54 - [0] ----D C:\Users\Louise\AppData\Local\{EEDDA601-6E33-4337-9D4C-D8783C53859C} => Empty Folder not necessary
O43 - CFD: 2012-06-26 - 09:00:51 - [0] ----D C:\Users\Louise\AppData\Local\{F0CEF2C9-CB94-4369-9331-0B1DBA704477} => Empty Folder not necessary
O43 - CFD: 2012-05-25 - 08:18:10 - [0] ----D C:\Users\Louise\AppData\Local\{F2BE713F-C4E2-417C-AA32-471E773E347B} => Empty Folder not necessary
O43 - CFD: 2012-05-21 - 07:44:59 - [0] ----D C:\Users\Louise\AppData\Local\{F44104E7-29F6-474A-8437-F2CDBB536085} => Empty Folder not necessary
O43 - CFD: 2012-06-09 - 08:49:21 - [0] ----D C:\Users\Louise\AppData\Local\{F5414159-FF7F-44A8-968C-28077F655B1C} => Empty Folder not necessary
O43 - CFD: 2012-06-24 - 09:28:33 - [0] ----D C:\Users\Louise\AppData\Local\{FBED730B-DA4E-421C-903E-BDD3337091C0} => Empty Folder not necessary
O43 - CFD: 2012-07-20 - 09:30:45 - [0] ----D C:\Users\Louise\AppData\Local\{FF152B5B-7253-42B5-9CF7-E0CE1A58B480} => Empty Folder not necessary
O43 - CFD: 2012-01-27 - 19:33:52 - [9,785] ----D C:\Program Files (x86)\WildTangent Games => WildTangent
O87 - FAEL: "{1E379242-513C-4A59-8F11-B4E2AF3B4AF4}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{A9F593BC-7AF1-4E41-8502-9C59C228D826}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{0CEE872F-949A-425F-BDED-357E18CA7D80}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{16B391EA-B393-4B16-AF95-42BBCA7864A5}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{FC0F613C-C554-4CAE-88AF-13FBC5B2A9C7}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{45EDCEA3-55ED-41F4-A599-929B5CEA6830}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
SS - | Demand 2010-10-12 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
SS - | Demand 2010-10-12 206072 | (gpsvc) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
Emptytemp
EmptyFlash



image Clique sur le bouton Presse-papier encadré en rouge sur l'image.
Les lignes contenues dans le presse-papier vont s'afficher.
image Clique sur le bouton GO en bas à gauche.
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

@+

Louise21
 Posté le 21/07/2012 à 17:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voici le rapport, mais là je ne suis plus capable de quitter incredimail, il ne fonctionne plus??? et moi j'ai plein de messages important que j,avais saugardé dedans et impossible de les ouvrir

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012 Fichier d'export Registre : Run by Louise at 2012-07-21 11:50:14 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ========== ABSENT Software Key: WTA-c0a37e72-dbc2-4afe-83ff-3f55c349e5b9 ABSENT Software Key: WTA-7c0750b9-9dab-476a-af32-336f746c6b1d ABSENT Software Key: WTA-b727bafa-0c2d-4dda-a7ca-9149ad92778d ABSENT Software Key: WTA-bd2f56f2-18ac-4121-a9d3-2e6b682c8dff ABSENT Software Key: WTA-a067e8c1-cf9e-4284-af6a-8c079d62d885 ABSENT Software Key: WTA-a043d6a2-36d8-4cd4-b7d2-6b6ec39c69fc

========== Processus mémoire ========== SUPPRIME Memory Process: C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe

========== Clé(s) du Registre ========== SUPPRIME Key*: Service: GamesAppService SUPPRIME Key: Service: gpsvc

========== Valeur(s) du Registre ========== SUPPRIME {1E379242-513C-4A59-8F11-B4E2AF3B4AF4} SUPPRIME {A9F593BC-7AF1-4E41-8502-9C59C228D826} SUPPRIME {0CEE872F-949A-425F-BDED-357E18CA7D80} SUPPRIME {16B391EA-B393-4B16-AF95-42BBCA7864A5} SUPPRIME {FC0F613C-C554-4CAE-88AF-13FBC5B2A9C7} SUPPRIME {45EDCEA3-55ED-41F4-A599-929B5CEA6830}

========== Elément(s) de donnée du Registre ========== SUPPRIME R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ========== SUPPRIME Folder: C:\Program Files (x86)\WildTangent Games SUPPRIME Folder: C:\Users\Louise\AppData\Local\{0037B88D-867C-4B6E-9BB2-0F0B754E8B92} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{0063256B-2E00-4A3F-9EE4-365C12A7B829} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{0908FFE4-98F5-4D57-898B-4E13DEFBF70E} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{093D39CC-7A73-4ACA-A961-0A69DF2323D4} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{0A57F643-D861-4C03-95A5-26BD1CBCCF03} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{138717B8-6E8D-4C45-9D3F-93015E27553D} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{18492E90-A967-4EA9-B39E-763E8EA324A1} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{1A956034-5174-4073-A862-5BBA2CA8ABE9} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{1E6B0272-9F75-46D3-B406-10B15DF3F5C2} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{20645974-20BA-48F2-9E3C-F8DFE52660B1} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{21F77D05-3BD8-4D11-A88D-B27575A2EF20} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{250DB5CD-DA78-409C-A99E-56A403732D0C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{263167A7-46CA-432C-8928-B8E6D7D0078F} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{29278E69-DD42-47DF-AF29-FF10582758C7} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{2A0E7D49-2005-4D1A-A315-01DD874E0621} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{2AF73286-0A78-42E9-93BD-84A2C183C45C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{305C0E44-BB84-4C59-A805-0E63A6E741EB} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{34C40324-BFA3-4D5B-870A-A9FE609DD915} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{36E6B9B8-A612-4AD9-A937-4ECC76C7518D} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{39448E43-4D6D-47B6-90E4-C3F531EF757C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{3B72177C-CFB5-4CEA-82D1-C6A3996F0AD4} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{3E3CD87C-4E6A-4B69-A1D8-E6F24A75EEEC} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{42631F9F-09EF-4C8D-83FB-9F2E31672BAE} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{426EA9E8-FDA9-4A05-A533-3FB0D239C507} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{4E121084-807D-4F7D-AEAE-3E581203CCD5} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{4E7B80DD-C3B9-495A-A1CF-65D0F3089652} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{520A8537-2AFF-4887-8ECC-C5B9B952DE58} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{53E66906-5BC8-44CB-9D04-A453AE594464} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{59AE5C8D-22AE-4602-BF61-3D8B41C00BEE} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{59FFF52D-3ABC-4412-BF0B-57FF989B219B} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{5C4E8406-2E20-47C8-9E28-EEC3DB9FB713} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{6606304E-8A32-41D0-A914-B94DF6CCE8D9} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{66EFDE8E-BFE3-4980-BC44-FD38CE0EE68D} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{6B11386F-92DA-4D39-B2BD-E25823701D57} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{7224EF57-F810-4D60-855A-F22BACE22801} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{755ECD02-2E98-4F16-ACEB-43E1AEB7008C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{75B2125C-453F-4340-B636-9793093EE712} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{7E210329-ACF6-434F-89E9-193F98A02812} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{7EB5D5A9-076B-4527-9028-A5FD553EC7D0} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{81ADC960-91F4-406A-A104-088885312850} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{88935E5A-10D1-4F07-8344-CAB5042605AF} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{8984C999-C572-4A34-AC45-F6E4FCE0F2AE} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{8CE8D86C-CB4B-427E-8D37-85B2ADD65CA1} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{900E2FBB-170C-4116-87BB-DC0062EBDBEB} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{96F5D481-7357-40A7-81F0-DB928DEBA297} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{987A04F1-1201-4835-B8B1-718C3ADD15B7} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{98A0036E-AEEB-45C5-AA59-599473A62B96} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{9AE04CA2-2B88-47A6-A7AE-2FA6FE639CE4} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{9D18A803-606C-4BEC-A799-AB61044064CC} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{9D8CED51-71CE-468A-B8BC-2459FAA10A42} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{9E6CEED0-E92E-4D7A-80FE-4781CCBC5361} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{A00C344D-D12E-4197-B717-2342BBF9B73D} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{A8015670-5FA3-424E-9208-D9A8FB38A891} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{A9910DEE-8F9A-4E87-9D59-1CC25285B830} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{A9CAD2AA-83A6-4048-82F5-F6DE36209185} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{AD5943C0-1438-48DE-9F23-B0C4C1E8C314} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{AFD33745-004C-47A1-BC0B-16E1C4E05280} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{B007D170-A395-4A35-ACBD-409B044D77A5} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{B3C98C70-C404-482A-A043-371432993695} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{B8349E6A-F157-4028-9A52-4F2C3DEF86CE} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{C0228A35-4A24-46FB-8989-246CF3D8A2F2} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{C04E590E-B90E-43EA-9866-A26251EFB12A} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{C7E6859F-B769-4283-8827-1E94BFB7FF1D} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{CA77B940-0964-4733-BC99-180A89FCC32C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{CB211751-32B3-4042-8121-15F03E6F1F00} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{D8018572-06C5-44E1-AFA9-5173BB880622} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{D9AFFA2F-1014-4914-9B3D-416C5723A470} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{D9F38449-0386-48BF-8D32-D4E53A57D575} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{DCBD52BF-0C5D-479B-B476-BDD381AC5921} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{DDC7D954-766C-4672-A7FA-3327089A00AF} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{E03AE621-2F09-412F-B50D-D0C91761C79B} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{E44F2D94-F2E4-410A-9804-257429FCE7FB} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{E6AB608F-8FF8-4A9F-AF10-0AB1ADF2676E} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{E7A34399-5974-49DD-8C34-10CC820F9F15} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{E9FE04E4-6707-4DEC-9FAC-3419DB3A67EB} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{ECAD8031-6BA0-46CA-B288-8C7314C3C3A5} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{EDD7515D-2C9D-4114-9DD9-3CA6B4C06EBA} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{EECDA27D-A798-4822-87C2-43FEEA16315C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{EEDDA601-6E33-4337-9D4C-D8783C53859C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{F0CEF2C9-CB94-4369-9331-0B1DBA704477} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{F2BE713F-C4E2-417C-AA32-471E773E347B} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{F44104E7-29F6-474A-8437-F2CDBB536085} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{F5414159-FF7F-44A8-968C-28077F655B1C} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{FBED730B-DA4E-421C-903E-BDD3337091C0} SUPPRIME Folder: C:\Users\Louise\AppData\Local\{FF152B5B-7253-42B5-9CF7-E0CE1A58B480} SUPPRIME Temporaires Windows: SUPPRIME Flash Cookies:

========== Fichier(s) ========== SUPPRIME File***: c:\program files (x86)\incredimail\bin\imapp.exe ABSENT File: c:\program files (x86)\wildtangent games\app\gamesappservice.exe SUPPRIME Temporaires Windows: SUPPRIME Flash Cookies:

========== Tache planifiée ========== SUPPRIME Task: {59F119CF-2D3B-4FB5-97EC-856FCAC13F20} SUPPRIME Task: {708F293A-F675-4E21-966C-A88FDEC215E5} SUPPRIME Task: {B05B9E15-B2F5-400D-B5B0-CC4B784BC6C6}

========== Récapitulatif ========== 1 : Processus mémoire 2 : Clé(s) du Registre 6 : Valeur(s) du Registre 1 : Elément(s) de donnée du Registre 88 : Dossier(s) 4 : Fichier(s) 6 : Logiciel(s) 3 : Tache planifiée

End of clean in 00mn 15s

========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 2012-05-10 15:34:36 [3426] C:\ZHP\ZHPFix[R2].txt - 2012-07-21 10:12:26 [649] C:\ZHP\ZHPFix[R3].txt - 2012-07-21 11:50:14 [9852]



Modifié par Louise21 le 21/07/2012 17:53
Publicité
Louise21
 Posté le 21/07/2012 à 17:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Avez-vous supprimé incredimail sans même me le dire??? et mes messages importants je fais comment pour les retrouver, tout est-il perdu

Evasion60
 Posté le 21/07/2012 à 18:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Reste avec ta " daube incredimail ", et tes infections

Restaure à la date et heure de ce jour =>
Posté le 21/07/2012 à 17:38
Terminé pour moi, faut pas prendre les helpers pours des ânes

Bye !!!

Louise21
 Posté le 21/07/2012 à 18:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je ne vous prend pas pour des ânes voyons au contraire, mais avant j,aurais aimé le savoir car j,aurais pu sauvegardé tous mes messages dans un dossier, j'ai plein de codes à dedans pour mes boutiques, forum et autres, désolée mais j'apprécie votre travail, par contre là c'est vraiment important pour moi de récupérer ses emails

Pouvez-vous me dire si incredimail contenait des virus ou des malwares et si je restaure pour aller chercher mes courriels serias-je de nouveau infecté?



Modifié par Louise21 le 21/07/2012 18:05
Evasion60
 Posté le 21/07/2012 à 18:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re
Dernier passage pour moi

Voici le rapport, mais là je ne suis plus capable de quitter incredimail, il ne fonctionne plus??? et moi j'ai plein de messages important que j,avais saugardé dedans et impossible de les ouvrir


Tes mails ne sont pas effacés, mais juste incredimail ( le logiciel donc )
Fais toi même des recherches Web, et tu trouveras sans problème dans quel dossier ils sont archivés

Edité =>

suffit de faire une recherche sur un repertoire nommé IM
dedans il y a les identities puis là les répertoires avec le sotck mail



Modifié par Evasion60 le 21/07/2012 18:56
Louise21
 Posté le 21/07/2012 à 18:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Merci j'aimerais vraiment comprendre pourquoi incredimail n'est pas correct, ce qu'il a???, j'ai fait des recherches certains disent qu'il est ok et d'autres non? qu'a ce logiciel pour que ce soit préférable de ne plus le réinstaller?

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Comment éliminer les objets cachés?
64 objets cachés détectés par Avira...et après...?
objets cachés
suspicion de virus (objets cachés et fermeture)
Avira objets cachés
Avira et les objets cachés
Objets cachés Avira Antivir
antivir et les objets cachés
Avira : objets cachés
Objets cachés ?!!
Plus de sujets relatifs à Objets cachés
 > Tous les forums > Forum Sécurité