× Plantage du forum 28/03/2023 - Perte de messages - A lire
 > Tous les forums > Forum Sécurité
 Résultat d'analyse avec AdwCleanerSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
pavillon49
  Posté le 07/12/2013 @ 13:09 
Aller en bas de la page 
Astucien

Bonjour à toutes et à tous.

Avant de faire une sauvegarde avec Acronis je nettoie mon portable avec AdwCleaner.

Voici le résultat. Puis-je supprimer ?

Merci de votre aide.

# AdwCleaner v3.014 - Rapport créé le 07/12/2013 à 12:58:15
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jacques - WIN-G40KUBOE72T
# Exécuté depuis : C:\Users\Jacques\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\pm84r1zj.default\prefs.js ]


*************************

AdwCleaner[R3].txt - [1422 octets] - [07/12/2013 12:58:15]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1482 octets] ##########
RR

Publicité
Evasion60
 Posté le 07/12/2013 à 14:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Oui, tu peux passer au Nettoyage avec AdwCleaner
Poste son rapport

Passe aussi par MalwareBytes AM & ZhpDiag, avant de faire ton image

Reviens avec les trois rapports =>
- AdwCleaner
- MBAM (MlawareBytes AM
- ZHPDiag avec son rapport hébergé

clbugnot
 Posté le 07/12/2013 à 14:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour pavillon49

Fais ce qui est demandé dans cette procédure, publie les rapports demandés et attends qu'un membre du Groupe Sécurité te prenne en charge.

Cordialement.

pavillon49
 Posté le 07/12/2013 à 22:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Fichier joint : ZHPDiag.txt

pavillon49
 Posté le 07/12/2013 à 22:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

et celui de Malwarebytes :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.07.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Jacques
WIN-G40KUBOE72T [administrateur]

07/12/2013 17:05:40
mbam-log-2013-12-07 (17-05-40).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées: Démarrage
Elément(s) analysé(s): 434753
Temps écoulé: 1 heure(s), 43 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

pavillon49
 Posté le 07/12/2013 à 22:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir Evasion60 (et à toi aussi clbugnot mais tu as eu 2 minutes de retard sur Evasion60 )

Voici le rapport de AdwCleaner après son nettoyage :

# AdwCleaner v3.014 - Rapport créé le 07/12/2013 à 22:08:49
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jacques - WIN-G40KUBOE72T
# Exécuté depuis : C:\Users\Jacques\Desktop\RACCOURCIS DU BUREAU\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****

Merci pour ton aide.

A+


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\pm84r1zj.default\prefs.js ]


*************************

AdwCleaner[R3].txt - [1562 octets] - [07/12/2013 12:58:15]
AdwCleaner[R4].txt - [1622 octets] - [07/12/2013 14:24:55]
AdwCleaner[R5].txt - [1022 octets] - [07/12/2013 21:59:02]
AdwCleaner[R6].txt - [1083 octets] - [07/12/2013 22:07:34]
AdwCleaner[S1].txt - [1692 octets] - [07/12/2013 14:26:56]
AdwCleaner[S2].txt - [1005 octets] - [07/12/2013 22:08:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1065 octets] ##########

Evasion60
 Posté le 08/12/2013 à 16:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Pavillon

/!\ Ton Crack va être shooté

Applique ce correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
O4 - GS\Program [Public]: More Great Games.lnk - Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] . (.Acronis - Acronis Scheduler Helper.) -- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Wow6432Node\Run: [TrueImageMonitor.exe] . (.Acronis - Acronis True Image Monitor.) -- C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O17 - HKLM\System\CS1\Services\Tcpip\..\{7A3F37D6-3D11-427A-9BFB-B59AB760B607}: NameServer = 178.33.41.181,46.4.70.20 => PUP.Penwes
O17 - HKLM\System\CS1\Services\Tcpip\..\{F5826550-52C1-46B3-8C21-0E50468B6496}: NameServer = 178.33.41.181,46.4.70.20 => PUP.Penwes
[MD5.00000000000000000000000000000000] [APT] [PenWes] (...) -- C:\Program Files (x86)\PenWes\penwes.exe (.not file.) [0] =>PUP.Penwes
[MD5.00000000000000000000000000000000] [APT] [{002B6A8D-051D-4A43-A059-8DE79F87E2DF}] (...) -- C:\Users\Jacques\Desktop\windirstat1_1_2_setup.exe (.not file.) [0] => Windirstat
[MD5.00000000000000000000000000000000] [APT] [{4B50679E-B1E3-40E1-A841-C0636B741B8D}] (...) -- F:\OriginInstaller.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{5C75BF1F-021A-462E-824F-C0D1FAD1A9F5}] (...) -- C:\Users\Jacques\Desktop\RACCOURCIS DU BUREAU\NOKIA TELEPHONE\Nokia_PC_Suite_fre_web.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{A650A87A-1B7D-4BD1-A9AD-6D313654093D}] (...) -- E:\setup.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[HKCU\Software\VideoDownloadToolbar] => VideoDownloadToolbar
[HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail
O43 - CFD: 14/12/2012 - 04:45:35 - [0] ----D C:\Program Files (x86)\FFSetup296
O43 - CFD: 02/06/2013 - 00:45:17 - [0] ----D C:\ProgramData\ActionWorks => Empty Folder not necessary
O43 - CFD: 06/06/2013 - 22:03:11 - [1,220] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 31/01/2012 - 17:14:17 - [0] ----D C:\Users\Jacques\AppData\Local\Ares => Ares Galaxy PeerToPeer
O43 - CFD: 04/09/2013 - 16:31:54 - [0,003] ----D C:\Users\Jacques\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Emoticon
O53 - SMSR:HKLM\...\startupreg\FileREX Update Checker [Key] . (...) -- C:\Users\Jacques\AppData\Local\Apps\2.0\WK148J03.VB2\LXED9ANG.7K3\file..tion_619423b4ec51cb01_0002.0000_60c454d3c59f639a\FileREX.exe (.not file.) => Fichier absent
O53 - SMSR:HKLM\...\startupreg\SessionLogon [Key] . (...) -- C:\ExpressGateUtil\SessionLogon.exe (.not file.) => Fichier absent
O53 - SMSR:HKLM\...\startupreg\Setwallpaper [Key] . (...) -- c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent
O53 - SMSR:HKLM\...\startupreg\Sweetpacks Communicator [Key] . (...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O53 - SMSR:HKLM\...\startupreg\uTorrent [Key] . (...) -- C:\Program Files (x86)\uTorrent\uTorrent.exe (.not file.) =>P2P.µTorrent
O69 - SBI: SearchScopes [HKCU] {35C76B39-BB86-4DEE-A77B-AE71C3ABE35F} - (Ask Search) - http://websearch.ask.com =>Toolbar.Ask
C:\Program Files (x86)\GameTop.com\Jewel Quest 2\audio\st_win3_crackle.ogg
O87 - FAEL: "{E28A2EC0-8EBE-4241-AA61-7D5B98385429}" | In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\GameTop.com\4 Elements\game.exe
O87 - FAEL: "{BE901EF8-B08D-484F-A839-D55A24392F0A}" | In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\GameTop.com\4 Elements\game.exe
O87 - FAEL: "{617E4FBC-160A-407C-9E8A-5B4EAB4175CB}" | In - Domain - P6 - FALSE | .(...) -- C:\Program Files (x86)\GameTop.com\4 Elements\game.exe
O87 - FAEL: "{0A614CC6-74E3-415A-8647-67E4D246647E}" | In - Domain - P17 - FALSE | .(...) -- C:\Program Files (x86)\GameTop.com\4 Elements\game.exe
O87 - FAEL: "{B3169E9B-F536-4942-8918-DF20265076C2}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) => Adobe Systems or Adware.Incredibar
O87 - FAEL: "{7435B113-4454-484D-9EF8-141DE91D9648}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) => Adobe Systems or Adware.Incredibar
O90 - PUC: "394E2E69484C3E34B9596DE27E4DD0A3" . (.Toolbar 4.7 by SweetPacks.) -- C:\Windows\Installer\{96E2E493-C484-43E3-9B95-D62EE7D40D3A}\ARPPRODUCTICON.exe =>PUP.SweetIM
SR - | Auto 10/07/1658 0 | (AfaService) . (...) - C:\Windows\system32\afasrv64.exe
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Sweetpacks Communicator] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent] =>P2P.µTorrent^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Products\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\ProgramData\InstallMate =>PUP.Tarma^
EmptyCLSID
Emptytemp
EmptyFlash

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier : C\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

pavillon49
 Posté le 08/12/2013 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re Evasion60.

Voici le rapport :

Rapport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Jacques at 08/12/2013 17:43:51
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\GameTop.com\Jewel Quest 2\audio\st_win3_crackle.ogg

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
SUPPRIMÉ: HKCU\Software\VideoDownloadToolbar
SUPPRIMÉ: HKLM\Software\Wow6432Node\IncrediMail
SUPPRIMÉ:* StartupReg: FileREX Update Checker
SUPPRIMÉ:* StartupReg: SessionLogon
SUPPRIMÉ:* StartupReg: Setwallpaper
SUPPRIMÉ:* StartupReg: Sweetpacks Communicator
SUPPRIMÉ:* StartupReg: uTorrent
SUPPRIMÉ: SearchScopes :{35C76B39-BB86-4DEE-A77B-AE71C3ABE35F}
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\394E2E69484C3E34B9596DE27E4DD0A3]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3]
SUPPRIMÉ: Service: AfaService
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\394E2E69484C3E34B9596DE27E4DD0A3
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
SUPPRIMÉ RunValue: Acronis Scheduler2 Service
SUPPRIMÉ RunValue: TrueImageMonitor.exe
SUPPRIMÉ: {E28A2EC0-8EBE-4241-AA61-7D5B98385429}
SUPPRIMÉ: {BE901EF8-B08D-484F-A839-D55A24392F0A}
SUPPRIMÉ: {617E4FBC-160A-407C-9E8A-5B4EAB4175CB}
SUPPRIMÉ: {0A614CC6-74E3-415A-8647-67E4D246647E}
SUPPRIMÉ: {B3169E9B-F536-4942-8918-DF20265076C2}
SUPPRIMÉ: {7435B113-4454-484D-9EF8-141DE91D9648}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{107FC379-9382-4A37-BCCA-12DAC2555A9E}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{180B613E-BA36-4FF3-848B-6B49D4DA3176}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{1CDE3C62-FBBC-45B0-AFCD-0E0B120441AF}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{261F0AAC-E334-4E84-AEFB-C856447A1E1E}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{28484E5D-4317-4183-BFA7-1B66C3436525}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{3956AF19-6DB6-4528-B60D-5A83D32BFC94}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{40A722BE-CFB3-459B-AE2B-9E013A366459}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{4130BCA4-84A3-42AA-A580-49366966F4AA}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{45156DEC-D3B4-429C-8FE8-72075C7452FD}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{45DF3302-2EA4-4AE4-B41F-728B50FDD310}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{49B17406-A625-4E8F-B269-8B1EE0F4882A}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{4D4C23EB-164D-440C-81AF-A53642B77021}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{54AA73C5-B2DD-4CCA-96ED-F3C87140DA6C}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{635ECAD3-A51C-4AF6-BF9D-2DD963071F17}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{68015647-FA89-4C78-AEE6-020C3050E3D7}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{7D407929-135F-42D2-95D1-F670C029F98E}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{85BBD5DB-1DEE-4B06-A3FC-2CF4F56E2103}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{86CDCA32-7CFE-461E-8734-18AFD8E5E5BA}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{907B1E15-1491-4949-B8AE-A6C60D98205F}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{90EDD5DE-7799-43F3-A7F4-BB9301DC2FD8}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{9789E4D4-11EC-42EA-BA79-87378870CF0C}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{9CE0235A-5EF8-4E68-9411-CB65D3A087D0}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{9E31AA20-F50E-4A44-AF99-71CE7C20CA93}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{9FA85969-9C95-4AAB-BD30-25F3F20C28F0}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{B220FDC4-8668-413D-885A-8E1097A56F1E}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{B5055BFB-EE18-48CF-95F3-30543D865588}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{B5C743B2-6209-4FB7-A205-0E4417135A57}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{C116F31F-8B44-4455-AF74-EF6489E9869E}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{C13BAC9C-8BD3-444A-B455-90A87FD5AA11}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{C7DF008A-6D13-4D01-A791-896624E5B45D}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{DAEDDFCE-B957-4848-BE1A-D984F9DFC845}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{E080D4EC-7407-4A05-8CB8-B95F364A2A56}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{E8430A4A-AB93-4A0E-AC24-78A3A351E97F}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{E9AC3C8D-C87D-4829-BCE7-5B9B9ED8C420}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{EE49728C-2C43-4679-B81C-663969986D75}
SUPPRIMÉ: C:\Users\Jacques\AppData\Local\{F4E1BCF3-7C77-4933-BD58-9E2BB4392512}
SUPPRIMÉS Temporaires Windows (6)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\program files (x86)\common files\acronis\schedule2\schedhlp.exe
SUPPRIMÉS Temporaires Windows (13) (464 202 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: PenWes
SUPPRIMÉ: {002B6A8D-051D-4A43-A059-8DE79F87E2DF}
SUPPRIMÉ: {4B50679E-B1E3-40E1-A841-C0636B741B8D}
SUPPRIMÉ: {5C75BF1F-021A-462E-824F-C0D1FAD1A9F5}
SUPPRIMÉ: {A650A87A-1B7D-4BD1-A9AD-6D313654093D}


========== Récapitulatif ==========
1 : Processus mémoire
92 : Clés du Registre
9 : Valeurs du Registre
1 : Eléments de donnée du Registre
38 : Dossiers
3 : Fichiers
5 : Tache planifiée


End of clean in 00mn 48s

========== Chemin de fichier rapport ==========
C:\Users\Jacques\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/12/2013 17:43:56 [15877]

C'est oK ?

Evasion60
 Posté le 08/12/2013 à 18:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Ok, nous supprimons Outils/Rapports/Quarantines/ Tmp =>

1/ A

Vista / Seven / Windows 8/8.1

Télécharge TFC (de OldTimer) sur ton bureau

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Clique sur Start

    Note : Patiente le temps du scan

  • Clique sur Exit

    Image
2/

image DelFix (d'Xplode)


Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.



  • Téléchargez et enregistrez DelFix sur votre bureau.
  • Cliquez sur Delfix pour le lancer.
  • Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
  • Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
  • Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
  • Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

    Le rapport ressemblera à ceci....

    Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.
Tu peux faire ton "Image" avec Acronis !

Tu peux mettre ton sujet en "Résolu"
Bonne continuation

pavillon49
 Posté le 08/12/2013 à 18:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re, Evasion60.

Encore merci pour ton aide (précieuse ).

J'étais loin de soupçonner une telle infection de mon portable et même qu'il y avait une infection...

A ce sujet, tu dis:

/!\ Ton Crack va être shooté

De ce que j'en sais, un crack est une copie illégale d'un logiciel.

Est-ce qu'il est possible de me dire quel est ce logiciel et ou j'ai bien pu le télécharger ?

Cela m'évitera de me faire piéger de nouveau.

Voici le rapport de DelFix :

# DelFix v10.6 - Rapport créé le 08/12/2013 à 18:40:10
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Jacques - WIN-G40KUBOE72T
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Jacques\AppData\Roaming\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Jacques\Desktop\TFC.exe
Supprimé : C:\Users\Jacques\Desktop\zhp.jpg
Supprimé : C:\Users\Jacques\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Jacques\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Jacques\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Jacques\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jacques\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #688 [routine | 12/01/2013 14:25:40]
Supprimé : RP #689 [avant màj plugin VLC | 12/01/2013 17:43:26]
Supprimé : RP #690 [Programme d’installation pour les modules Windows | 12/03/2013 15:58:34]
Supprimé : RP #691 [routine | 12/03/2013 17:08:03]
Supprimé : RP #692 [routine | 12/06/2013 01:04:19]
Supprimé : RP #693 [avant instal mesnotices.20minutes.fr | 12/06/2013 22:52:02]

Nouveau point de restauration créé !

########## - EOF - ##########

Dans l'attente,

cordialement.

Evasion60
 Posté le 08/12/2013 à 19:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

... De ce que j'en sais, un crack est une copie illégale d'un logiciel ...

Sauf erreur de mon côté il est lié aux jeux "Zylom", mais visiblement n'est pas responsable des autres entrées indésirées/trouvées

pavillon49
 Posté le 08/12/2013 à 21:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

Juste pour info, mon portable date d'octobre 2011 et les traces de Zylom sont datées de 2006 ! Comprenne qui pourra

En tous cas, je te remercie encore

Très cordialement.

P.S. : la sauvegarde et la validation se sont bien terminées.



Modifié par pavillon49 le 08/12/2013 21:17
Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Boitier PC Corsair 4000D Airflow avec fenêtre à 104,80 €
104,80 € 139 € -25% @Cdiscount

Cdiscount fait une promotion sur le boitier PC Corsair 4000D Airflow avec fenêtre à 104,80 € au lieu de 139 € ailleurs. Ce boitier moyen Tour propose un câble management optimisé afin de favoriser un montage propre et rapide. Les câbles ne gênent pas la circulation du flux d'air et l'aspect visuel reste soigné. 2 ventilateurs inclus permettent un refroidissement parfait de la tour et de ses composants. En outre, les emplacements supplémentaires pour ventilateurs et systèmes de watercooling AIO offrent une grande polyvalence ainsi qu'une belle évolutivité au boîtier. 


Voir le bon plan
Ventirad Be quiet! Pure Rock 2 à 41,59 € livré
41,59 € 51 € -18% @Amazon Allemagne

Amazon Allemagne propose actuellement le ventirad Be quiet! Pure Rock à 35,58 €. Comptez 6,01 € pour la livraison en France soit un total de 41,59 € livré alors qu'on le trouve ailleurs à plus de 51 €. Une bonne affaire. Il offre un excellent rapport performances/prix avec une efficacité de refroidissement de 150W TDP, quatre caloducs 6mm, un ventilateur Pure Wings 2 120mm PWM et une conception pratique pour un montage depuis le dessus de la carte mère.


Voir le bon plan
Carte mémoire Samsung 512 Go MicroSDXC Evo Select U3 (130 Mo/s) à 43,02 € livrée
43,02 € 75 € -43% @Amazon Allemagne

Amazon Royaume-Uni fait une promotion sur la carte mémoire Samsung 512 Go MicroSDXC Evo Select U3 qui passe à 32,99 £. Avec la conversion en euro et la livraison en France, elle vous reviendra à 43,02 € livrée. Une bonne affaire pour cette carte que l'on trouve ailleurs à partir de 75 € et qui offre des vitesses de 130 Mo/s en lecture et 110 Mo/s en écriture.  

Elle est idéale pour les téléphones, consoles, caméras et appareils photo 4K. Elle est étanche, anti-choc et résiste aux rayons X et aux champs magnétiques. Elle est garantie 10 ans.


Voir le bon plan
Station de charge portable Bluetti PowerOak AC50S 500Wh/300W à 329 €
329 € 450 € -27% @Geekbuying

Geebuying fait une belle promotion sur la station de charge portable Bluetti PowerOak AC50S 500Wh/300W à 329 € grâce au code promo 7PM3N6NA. On la trouve ailleurs à partir de 450 €.

Cette Power Station offre une capacité de 500Wh/137700 mAh et deux sortie AC de 300W à onde sinusoïdale pure. Elle peut alimenter des appareils de moins de 300 W, tels que des ordinateurs portables, des drones, des petits congélateurs TV, des petits ventilateurs, etc. En tant que batterie au lithium de secours de 500 Wh, elle fournit suffisamment de jus pour faire fonctionner les appareils essentiels pendant des heures, en fonction de la sortie réelle. Elle possède également 4 ports USB, un ports USB-C PD de 45W et un port de charge sans fil 10W.

Elle intègre aussi une lumière LED intégrée.

La batterie peut être rechargée via l'adaptateur secteur fourni, un panneau solaire ou un adaptateur 12V voiture (fourni).

Très pratique en voyage, camping ou pour parer à des coupures électriques.


Voir le bon plan
Processeur AMD Ryzen 5 5600X à 164,71 € livré
164,71 € 220 € -25% @Amazon Allemagne

Amazon Allemagne fait une superbe promotion sur le processeur AMD Ryzen 5 5600X qui passe à 159,31 € (avec la TVA ajustée). Comptez 5,40 € pour la livraison en France soit un total de 164,71 € livré alors qu'on le trouve ailleurs à partir de 220 €.

 Le processeur pour PC de bureau AMD Ryzen 5 5600X propose 6 coeurs natifs et 12 coeurs logiques pour un traitement multitâche agréablement fluide. Grâce à sa fréquence native élevée et à son mode Turbo Core ajustant la puissance en fonction des besoins, le CPU AMD Ryzen de nouvelle génération délivre des performances exceptionnelles dans tous les domaines : Jeux vidéo, multitâche intensif, édition vidéo, modélisation 3D et bien plus encore. Le cache L3 de 32 Mo permet en outre le traitement ultrarapide d'un grand nombre d'instructions grâce à des latences réduites. Fourni avec un système de refroidissement.


Voir le bon plan
Chargeur rapide VOLTME 35W GaN 2xUSB C à 29,59 €
29,59 € 36,99 € -20% @Amazon

Amazon propose le chargeur USB VOLTME 35W à 29,59 € au lieu de 36,99 €. Ses 2 ports USB C délivrent jusqu'à 35 W. Il est compatible PD 3.0, QC 3.0 et PPS. Grâce à des semi-conducteurs GaN (nitrure de gallium), il offre une charge 3 fois plus rapide et une taille réduite de moitié par rapport à un chargeur classique.

Idéal pour recharger rapidement vos appareils mobiles.


Voir le bon plan

Sujets relatifs
analyse avec AdwCleaner
Résultat analyse avec GMER (Rookit)
Analyse par adwcleaner
Résultat d'un scan avec ZHPCleaner .
clé avec AdwCleaner
Analyse avec Microsoft Security Essentials
adwcleaner scan résultat
que faire avec un rapport d'analyse zhpDiag ???
Résultat d'analyse ZHPDiag
Résultat Adwcleaner
Plus de sujets relatifs à Résultat d''analyse avec AdwCleaner
 > Tous les forums > Forum Sécurité