> Tous les forums > Forum Sécurité
 windows ne trouve pas documentSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
felixa
  Posté le 07/02/2013 @ 20:16 
Aller en bas de la page 

bonjour

windows xp familliale sur portable:

bien depuis un telechargement d'un logiciel qui n'a pas aboutit, j'ai eu plusieurs fenetres de pub avec internet explorer sens arret avec blocage .

donc a la suite d'un conseil j'ai telecharger un logicieil pour des virus dangeureux( multi virus cleaner 2013) apres analyse 3 trojans suprimer .

et apres redemarage du pc une page de windows sur fond bleu avec des instrutions j'ai laisser faire .

ouverture normal mais je me suis apercue que le logiciel le nettoyeur cleaner n'etait plus la donc j'ai rechercher dans 01net telechargement pour telecharger mais un message me dit" windows ne trouve pas : c: documents and settin/........mais je vois mes documents sur le bureau

questions: que doit je comprendre et que faire?

merci de m'aider

Publicité
11gsxr35
 Posté le 07/02/2013 à 20:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

{#}

tu devrais demander à transferer ton sujet sur le fourm"sécurité" en cliquant sur le triangle jaune

yo057
 Posté le 07/02/2013 à 21:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

{#}

en attendant le transfert, suivre déjà les instructions suivantes Aide au diagnostic d'un pc infecté (PCAstuces)

et à l'avenir, éviter de télécharger des programmes sur 01.net et préférer PCA ou les sites des éditeurs !

razibus
 Posté le 08/02/2013 à 11:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour: tu as téléchargé un logiciel pour les virus dangeureux, donc il y en a de pas dangereux? évites ce genre de logiciel Sped ceci cela, anti-virus et analyse qui te détectes les pires choses qui sont payants et de plus si tu n'y prends garde vont t'amener des saletés. Donc pour commencer analyse avec un anti spyware un nettoyage etc.

beorcs
 Posté le 08/02/2013 à 16:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Message original par felixa

ouverture normal mais je me suis apercue que le logiciel le nettoyeur cleaner n'etait plus la donc j'ai rechercher dans 01net telechargement pour telecharger mais un message me dit" windows ne trouve pas :

Site très controversé, et où il peut être ---------> dangereux de télécharger ......

pcastuces
 Posté le 08/02/2013 à 20:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat.

Vous pouvez continuer la discussion Ó la suite de ce message.

A bient¶t.
pcastuces
 Posté le 09/02/2013 à 09:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces

Bonjour,

S.V.P., appliquez cette procédure dans l'ordre : Aide au diagnostic d'un pc infecté (PC Astuces)

  • Pour les rapports qui sont demandés (ex. Malwarebytes (MBAM), AdwCleaner, scan en ligne, etc.) copiez/collez ces rapports sur votre sujet.
  • Utilisez la commande > Insérer un rapport (en bas de page, suite au dernier message), pour poster le rapport ZHPDiag, (qui est très lourd). Le lien du rapport sera automatiquement inséré à votre discussion (pas de lien à copier/coller).

  • Ensuite, attendre qu'un membre du "Groupe Sécurité" prenne votre sujet en charge.

A bientôt.

felixa
 Posté le 09/02/2013 à 16:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

bonjour

je vous remercie de m'avoir repondu. mais malheureusement je ne peut pas enregistrer aucun telechargement je recoie toujours ce message '''''' windows ne trouve pas mes documents............................

merci

felixa
 Posté le 09/02/2013 à 17:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

le message est exactement ceci

windows ne trouve pas; c:/document and setting / nom et prenom / bureau/nouveau dossier/nom du telechargement. verifiez que vous aviez entrée le nom correctement et resssayer a nouveau.

voila!

felixa
 Posté le 05/03/2013 à 17:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

bonjour

n'ayant aucun moyen de repondre a la solution que lon ma proposer donc je suis aller chercher dans le forum rechercher quelque chose qui se rapprocher de mon probleme et bingo............. il fallait seulement faire une restauration du systeme et ca marche. merci quand meme.

nardino
 Posté le 05/03/2013 à 23:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Sauf que le problème est toujours présent sur l'ordi si tu n'effaces pas tous les points de restauration.

@+

felixa
 Posté le 06/03/2013 à 21:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

bj

cela veut dire que les restaurations qui a ete fait depuis mon probleme jusqu'a aujourdhui sont toujours la . que faut il faire pour les eliminer totalement.

jespere qu'il vont pas revenir!!!!!

nardino
 Posté le 07/03/2013 à 00:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

Commence par refaire Aide au diagnostic d'un PC infecté

@+



Modifié par nardino le 07/03/2013 20:05
felixa
 Posté le 07/03/2013 à 18:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

bonjour

voici le rapport du malwarebyte

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.07.11

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
patricia chartier
PACKARD-2D87674 [administrateur]

Protection: Activé

07/03/2013 17:34:49
mbam-log-2013-03-07 (17-34-49).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 207971
Temps écoulé: 23 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 3
C:\Program Files\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> 1448 -> Suppression au redémarrage.
C:\Program Files\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 324 -> Suppression au redémarrage.
C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> 3800 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 5
HKLM\SYSTEM\CurrentControlSet\Services\supdate (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files\Boxore\BoxoreClient\boxore.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 5
C:\Program Files\Boxore\BoxoreClient (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\patricia chartier\Application Data\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\patricia chartier\Application Data\EoRezo\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 11
C:\Program Files\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Suppression au redémarrage.
C:\Documents and Settings\patricia chartier\Application Data\Icones\icones_pa.ico (Adware.GibMedia) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> Suppression au redémarrage.

(fin)

nardino
 Posté le 07/03/2013 à 20:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Et les deux autres rapports ?

@+

felixa
 Posté le 09/03/2013 à 16:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

bj

2em rapport

AdwCleaner v2.114 - Rapport créé le 09/03/2013 à 16:12:34
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : patricia chartier - PACKARD-2D87674
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\patricia chartier\Bureau\Nouveau dossier\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : IB Updater
Arrêté & Supprimé : Web Assistant Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\LocalService\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\LocalService\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Documents and Settings\LocalService\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\LocalService\Local Settings\Application Data\IncrediMail_MediaBar_Francais_2
Dossier Supprimé : C:\Documents and Settings\LocalService\Local Settings\Application Data\Software
Dossier Supprimé : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Software
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\Mozilla\Firefox\Profiles\x71fw703.default\CT2724431
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\Mozilla\Firefox\Profiles\x71fw703.default\extensions\{249d74a3-bd19-4657-b6ce-e62f480a20de}
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\Mozilla\Firefox\Profiles\x71fw703.default\Smartbar
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\Nosibay
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Local Settings\Application Data\APN
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Local Settings\Application Data\IncrediMail_MediaBar_Francais_2
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Local Settings\Application Data\Software
Dossier Supprimé : C:\Documents and Settings\patricia chartier\Local Settings\Application Data\Wajam
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Iminent
Dossier Supprimé : C:\Program Files\IncrediMail_MediaBar_Francais_2
Dossier Supprimé : C:\Program Files\Perion
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Program Files\Wajam
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\WINDOWS\system32\WNLT
Fichier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\Mozilla\Firefox\Profiles\x71fw703.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Documents and Settings\patricia chartier\Application Data\Mozilla\Firefox\Profiles\x71fw703.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files\Mozilla Firefox\defaults\pref\all-iminent.js
Fichier Supprimé : C:\WINDOWS\system32\ImhxxpComm.dll
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\Documents and Settings\patricia chartier\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl

***** [Registre] *****

Clé Supprimée : HKCU\Software\alot
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IB Updater
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\IncrediMail_MediaBar_Francais_2
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Web Assistant
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\Software\IncrediMail_MediaBar_Francais_2
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A4DB7D08-5683-497D-85D6-642FB4183D6C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B04C9144-FE5C-456D-BFF0-CE55260BF372}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D745B017-4336-4718-83A6-3AE1A9DE88C3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\alotToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IncrediMail_MediaBar_Francais_2 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\alotToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_Francais_2 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\Software\WNLT
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Fichier : C:\Documents and Settings\patricia chartier\Application Data\Mozilla\Firefox\Profiles\x71fw703.default\prefs.js

Supprimée : user_pref("CT2724431.1000082.isPlayDisplay", "true");
Supprimée : user_pref("CT2724431.1000082.state", "{\"state\":\"stopped\",\"text\":\"ckln.fm\",\"description\":\"[...]
Supprimée : user_pref("CT2724431.1000234.TWC_TMP_city", "PARIS");
Supprimée : user_pref("CT2724431.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2724431.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2724431.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2724431.FirstTime", "true");
Supprimée : user_pref("CT2724431.FirstTimeFF3", "true");
Supprimée : user_pref("CT2724431.UserID", "UN06686007733597299");
Supprimée : user_pref("CT2724431.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2724431.autoDisableScopes", 0);
Supprimée : user_pref("CT2724431.defaultSearch", "false");
Supprimée : user_pref("CT2724431.embeddedsData", "[{\"appId\":\"129248981533598429\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2724431.enableAlerts", "always");
Supprimée : user_pref("CT2724431.enableSearchFromAddressBar", "false");
Supprimée : user_pref("CT2724431.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2724431.fixPageNotFoundError", "false");
Supprimée : user_pref("CT2724431.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2724431.fixUrls", true);
Supprimée : user_pref("CT2724431.hxxp___api19_thetrafficstat_net.pid2", "26c4a76348a73b0d");
Supprimée : user_pref("CT2724431.installId", "ConduitNSISIntegration");
Supprimée : user_pref("CT2724431.installType", "ConduitNSISIntegration");
Supprimée : user_pref("CT2724431.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2724431.isNewTabEnabled", true);
Supprimée : user_pref("CT2724431.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2724431.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2724431.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
Supprimée : user_pref("CT2724431.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2724431.openThankYouPage", "false");
Supprimée : user_pref("CT2724431.openUninstallPage", "true");
Supprimée : user_pref("CT2724431.search.searchAppId", "129248981533598429");
Supprimée : user_pref("CT2724431.search.searchCount", "0");
Supprimée : user_pref("CT2724431.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2724431.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2724431.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2724431.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Supprimée : user_pref("CT2724431.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1359195590939");
Supprimée : user_pref("CT2724431.serviceLayer_services_appTracking_lastUpdate", "1359195590968");
Supprimée : user_pref("CT2724431.serviceLayer_services_appsMetadata_lastUpdate", "1359195588006");
Supprimée : user_pref("CT2724431.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1359195585782");
Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.10.20.14_lastUpdate", "1359195587338");
Supprimée : user_pref("CT2724431.serviceLayer_services_optimizer_lastUpdate", "1344243865235");
Supprimée : user_pref("CT2724431.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1359195586645");
Supprimée : user_pref("CT2724431.serviceLayer_services_searchAPI_lastUpdate", "1359195588308");
Supprimée : user_pref("CT2724431.serviceLayer_services_serviceMap_lastUpdate", "1359195581163");
Supprimée : user_pref("CT2724431.serviceLayer_services_toolbarContextMenu_lastUpdate", "1359195586988");
Supprimée : user_pref("CT2724431.serviceLayer_services_toolbarSettings_lastUpdate", "1359195588168");
Supprimée : user_pref("CT2724431.serviceLayer_services_translation_lastUpdate", "1359195586205");
Supprimée : user_pref("CT2724431.settingsINI", true);
Supprimée : user_pref("CT2724431.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2724431.smartbar.CTID", "CT2724431");
Supprimée : user_pref("CT2724431.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2724431.smartbar.toolbarName", "IncrediMail MediaBar Francais 2 ");
Supprimée : user_pref("CT2724431.startPage", "false");
Supprimée : user_pref("CT2724431.toolbarBornServerTime", "6-8-2012");
Supprimée : user_pref("CT2724431.toolbarCurrentServerTime", "26-1-2013");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.search.selectedEngine", "MyStart Search");
Supprimée : user_pref("extensions.enabledAddons", "{249d74a3-bd19-4657-b6ce-e62f480a20de}:10.10.20.14,{CAFEEFAC-[...]
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "MyStart Search");

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Documents and Settings\patricia chartier\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.50] : icon_url = "hxxp://www.ask.com/favicon.ico",
Supprimée [l.53] : keyword = "ask.com",
Supprimée [l.56] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10264&locale=f[...]
Supprimée [l.57] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms[...]

*************************

AdwCleaner[R1].txt - [20460 octets] - [09/03/2013 16:10:23]
AdwCleaner[S1].txt - [19106 octets] - [09/03/2013 16:12:34]

########## EOF - C:\AdwCleaner[S1].txt - [19167 octets] ##########

felixa
 Posté le 09/03/2013 à 17:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Fichier joint : ZHPDiag.txt

nardino
 Posté le 09/03/2013 à 17:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

C:\Program Files\alot
C:\Program Files\NetworkTools
C:\Program Files\tuto4pc_fr_23
C:\Program Files\WiseConvert_1.5
C:\Documents and Settings\patricia chartier\Application Data\alot
C:\Documents and Settings\patricia chartier\Local Settings\Application Data\tuto4pc_fr_23
C:\Documents and Settings\patricia chartier\Local Settings\Application Data\WiseConvert_1.5
C:\WINDOWS\Prefetch\BOXORE.EXE-2493A27E.pf
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {8839ED23-2109-4803-9F9E-954639C19571}
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
O42 - Logiciel: YouGoo Toolbar - (.GibMedia.) [HKCU] -- YougooToolbar
O69 - SBI: SearchScopes [HKCU] {5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} - (ALOT Recherche) - http://search.alot.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}]
[HKLM\Software\Classes\CLSID\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\legacy_ibupdaterservice]
[HKLM\Software\Classes\Installer\Features\32DE938890123084F9E95964931C5917]
[HKLM\Software\Classes\Installer\Products\32DE938890123084F9E95964931C5917]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\32DE938890123084F9E95964931C5917]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8839ED23-2109-4803-9F9E-954639C19571}]
[HKLM\Software\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA]
[HKLM\Software\Classes\Installer\Products\9FEB8FB96CD4CF54A95AB4311193C2DA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9FEB8FB96CD4CF54A95AB4311193C2DA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{5aa2ba46-9913-4dc7-9620-69ab0fa17ae7}
[HKCU\Software\YahooPartnerToolbar]
EmptyTemp



1 : Clique sur l'icône Presse-papier.Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal.
2 : Clique sur le bouton GO en bas à gauche.

image

3 : Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau.

image

image Désinstalle cette version de Java : Java 6 Update 22

image
TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.
Le PC va redémarrer.

@+

felixa
 Posté le 10/03/2013 à 14:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Fichier joint : ZHPFixReport.txt

felixa
 Posté le 17/03/2013 à 10:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

bonjour

alors il y a une suite, qu'est que je fait de ses rapports !

y a til quelque chose a faire apres ça ou y a pas de suite et je continue a me servir mon pc comme il est .

merci de me repondre svp

nardino
 Posté le 17/03/2013 à 11:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

image TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

image
delfix sur ton bureau en cliquant sur Télécharger.

Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

image Clique sur le fichier delfix.exe pour lancer l'outil.

Icône du fichier
image

image Coche la case Supprimer les outils
Puis clique sur le bouton Exécuter

image

**Passe la question en résolu**
Clique surimage Marquer comme résolu en dessous du dernier message du topic.

@+

felixa
 Posté le 17/03/2013 à 20:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

merci {#}



Modifié par felixa le 17/03/2013 20:05
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Lot de 6 housses de rangement sous vide Amazon Basics (2xXXL, 2xL, 2xM) à 9,84 €
9,84 € 13,99 € -30%
@Amazon
Boîtier PC moyen-tour MSI MAG Forge 120A Airflow (fenêtre acrylique, 6 ventilateurs RGB) à 64,99 €
64,99 € 90 € -28%
@Amazon
Ecran PC 31.5 pouces MSI Optix G32CQ5P (incurvé, WQHD, 170 Hz, 1 ms) à 199,99 €
199,99 € 349 € -43%
@Amazon
Chargeur rapide USB-C Anker Nano II 65W à 25,59 €
25,59 € 35 € -27%
@Amazon
50% de remise sur le 2ème article acheté (Tefal/Seb/Moulinex/Krups/Calor/Rowenta)
-50% -1 -27%
@Cdiscount
Kit de 32 Go (2 x 16 Go) de mémoire DDR5 Corsair Vengeance RGB 6000 MHz CL30 à 114,99 €
114,99 € 142 € -19%
@Amazon

Sujets relatifs
Windows ne trouve pas : C/Documents
windows ne trouve pas ..c:programmes files exe..
windows ne trouve pas RIUOM.EXE
windows ne trouve pas RIUOM.EXE
Windows ne trouve pas...
windows ne trouve pas le fichier win-fixed.exe
windows ne trouve pas le fichier win-fixed.exe
windows ne trouve pas mqtgsvc.exe + gros pb virus
Pb avec IE7 Windows ne trouve pas '(null)'
Windows ne trouve pas CSVVHSOT.EXE ?!
Plus de sujets relatifs à windows ne trouve pas document
 > Tous les forums > Forum Sécurité