!!!!SOS SPYWARE!!!! : Aide pour supprimer les virus

!!!!SOS SPYWARE!!!!

Si vous avez des problèmes pour supprimer virus ou troyens installés sur votre ordinateur, vous pouvez demander de l'aide dans ce forum.

Modérateur: Modérateurs

!!!!SOS SPYWARE!!!!



Publicité
 

!!!!SOS SPYWARE!!!!

Messagepar frilldobbie » 04 Aoû 2012, 13:12

Bonjour ! :hello:

Mercredi 1er août, j'ai adressé une requête sous le titre "!!!! PROBLÈME LENTEUR ET INSTAL/DESINSTAL PROGRAMMES!!!!", dans la rubrique "Aide à la résolution de problèmes sur Windows Vista".
N'ayant pas de réponse, j'ai décidé, vendredi 03 août d’adresser une requête intitulée "!!!!SOS!!!!", à nouveau dans la rubrique "Aide à la résolution de problèmes sur Windows Vista".

Aujourd'hui, "Souto" m'a répondu, et il me dit :

"Bonjour,

1. Ta machine est anormalement surchargée : tu as 16 instances d'OpenOffice chargés dans RAM.
Il faut configurer correctement cet OpenOffice : donne-moi le temps, j'ai besoin de l'installer dans mon équipe pour pouvoir t'en remettre les instructions

2. Le rapport d'Adwcleaner parle de spyware. Je ne suis pas autorisé à réaliser une désinfection. Allez au sous-forum Aide pour supprimer les virus

Cordialement".

Je viens donc vers vous, pour vous demander de l'aide, pour tenter d'éliminer les "spyware".

Merci d'avance pour votre aide si précieuse !

Cordialement.

Frilldobbie
frilldobbie
Accro
Accro
 
Messages: 117
Inscription: 01 Juil 2008, 08:47

Re: !!!!SOS SPYWARE!!!!

Messagepar nardino » 05 Aoû 2012, 11:11

Bonjour

Pour faire un premier diagnostic, applique les deux propositions ci-dessous.

Image Malwarebytes Anti-Malware de RubbeR DuckY

Image Double-clique sur le fichier mbam-setup-1.60.exe (sous Vista et 7 autorise les modifications)
A la fin de l'installation, veille à ce que les options suivantes soient cochées
-Mettre à jour Malwarebytes' Anti-Malware
-Exécuter Malwarebytes' Anti-Malware
Image Clique sur Terminer
Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression.
Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK.
Le programme s'ouvre sur l'onglet Recherche.
Coche Image Exécuter un examen rapide, clique sur le bouton Image

Image A la fin du scan, sélectionne tout et clique sur Supprimer la sélection

Image Poste le rapport qui s'ouvre après cette suppression.
Redémarre le pc si cela est demandé
Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution.

Image ZHPDiag de Nicolas Coolman sur ton bureau.

Image Clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine.
Coche Installer une icône sur le bureau quand cela te sera proposé.

Image Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau
Image
Image Dans l'interface, fais les opérations comme indiqué dans l'image ci-dessous :

1 : Clique sur l'icône Tournevis
2 : Clique sur le bouton radio Tous
3 : Clique sur L'icône Loupe pour lancer le scan

Image

Ce message va apparaître

Image

Image Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%.
Ce message aura disparu.

Image Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite.
Un fichier ZHPDiag.txt sera enregistré sur le bureau.
Image
Image Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ?
Tu me communiques le lien obtenu dans ta réponse.
Explications pour Cjoint

Deux tutos si nécessaire.
ZHPDiag
Cjoint

Si besoin est, nous ferons appel à d'autres outils.

@+
Image Image
Avatar de l’utilisateur
nardino
Modérateur
Modérateur
 
Messages: 1153
Inscription: 06 Aoû 2008, 14:05
Localisation: Reims

Re: !!!!SOS SPYWARE!!!!

Messagepar frilldobbie » 07 Aoû 2012, 12:39

Bonjour ! :hello:

Voici le lien, pour le fichier ZHPDiag.txt :
http://cjoint.com/?0HhnBEUa5z1

Concernant "Malwarebytes' Anti-Malware", je n'arrive pas à effectuer les 2 dernières étapes, soit :

- A la fin du scan, sélectionne tout et clique sur Supprimer la sélection, (?????)

- Poste le rapport qui s'ouvre après cette suppression.

Cordialement.

Frildobbie
frilldobbie
Accro
Accro
 
Messages: 117
Inscription: 01 Juil 2008, 08:47

Re: !!!!SOS SPYWARE!!!!

Messagepar nardino » 07 Aoû 2012, 14:14

Bonjour,
Image AdwCleaner de Xplode sur ton bureau

Image Lance l'outil en cliquant sur adwcleaner.exe.
Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel
Image Clique sur le bouton Suppression comme sur l'image ci-dessous.

Image

Image Poste le rapport qui s'ouvre en fin de nettoyage après avoir redémarré l'ordinateur.
Il sera enregistré sous C:\AdwCleaner[S1].txt

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7.

Image-------------- Elle a été créée lors de l'installation de ZHPDiag.

Image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code: Tout sélectionner
 
C:\Users\herve\AppData\Roaming\Mozilla\Firefox\Profiles\vhp213x9.default\searchplugins\cherche.xml   
C:\Program Files\Mozilla Firefox\Plugins\nppopcaploader.dll   
C:\Users\herve\AppData\Roaming\Mozilla\Firefox\Profiles\vhp213x9.default\searchplugins\jerecherche.xml     
C:\Program Files\Mozilla Firefox\Plugins\nppopcaploader.dll   
C:\PROGRA~1\WI9130~1\Datamngr
C:\Program Files\ChatZum Toolbar
C:\Program Files\PopCap Games   
C:\Program Files\SweetIM   
C:\ProgramData\Babylon   
C:\ProgramData\PopCap   
C:\ProgramData\SweetIM   
C:\Users\herve\AppData\Local\Conduit   
[HKCU\Software\Datamngr]
[HKCU\Software\Zugo] 
[HKCU\Software\iMesh]
[HKLM\Software\Conduit]
[HKLM\Software\Iminent]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]     
[HKLM\Software\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}]     
[HKLM\Software\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}]     
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]     
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]     
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]     
[HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]     
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}]     
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
[HKLM\Software\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]     
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eee6c360-6118-11dc-9c72-001320c79847}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]     
[HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]     
[HKCU\Software\Microsoft\aoprndtws]     
[HKCU\Software\Microsoft\removerp] 
[HKCU\Software\PartyFrance]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP]     
[HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]:*.chat-land.org   
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}     
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}   
Emptyflash
EmptyTemp


1 : Clique sur le bouton Presse-papier encadré en rouge sur l'image. Les lignes contenues dans le presse-papier vont s'afficher.
2 : Clique sur le bouton GO en bas à gauche.
3 : Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

Image

Image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

Image

Supprime ces dossiers :
C:\Users\herve\AppData\Local\{00C6EB00-4B8A-4A67-927B-E238EE99E224} à C:\Users\herve\AppData\Local\{FFDDD878-F27C-461E-9306-9177191E6A5A}

@+
Image Image
Avatar de l’utilisateur
nardino
Modérateur
Modérateur
 
Messages: 1153
Inscription: 06 Aoû 2008, 14:05
Localisation: Reims

Re: !!!!SOS SPYWARE!!!!

Messagepar frilldobbie » 09 Aoû 2012, 00:36

RAPPORT "AdwCleaner"


# AdwCleaner v1.800 - Rapport créé le 08/08/2012 à 13:35:31
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : herve - PC-DE-HERVE
# Exécuté depuis : C:\Users\herve\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\herve\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Program Files\ChatZum Toolbar
Dossier Supprimé : C:\Program Files\PlanetSurf
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Fichier Supprimé : C:\Users\herve\errorlog.tmp
Fichier Supprimé : C:\Users\herve\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\herve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\herve\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
Fichier Supprimé : C:\Users\herve\AppData\Roaming\Mozilla\Firefox\Profiles\1yaetti8.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB09850.IEToolbar
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB09850.IEToolbar.1
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB09850.TBSB09850
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB09850.TBSB09850.3
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB09850
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB09850.1
Clé Supprimée : HKCU\{ADFA33FD-16F5-4355-8504-DF4D664CFE83}
Clé Supprimée : HKCU\Software\{ADFA33FD-16F5-4355-8504-DF4D664CFE83}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\ironw
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PlanetSurfToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlanetSurfToolbar
Clé Supprimée : HKCU\Software\ResearchNow
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Zugo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook
Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\ironw
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB14350D-B064-4283-9145-B63F96772108}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1194D86-860F-45D1-A42D-6D4BB607C4DD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5FF54795-E6D4-4CA6-B7CD-1D0AE0745100}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7B2C4742-94D3-4A22-BBA5-B2E0462546ED}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB14350D-B064-4283-9145-B63F96772108}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CB14350D-B064-4283-9145-B63F96772108}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6002.18005

Remplacé : [HKCU\Software\Microsoft\Internet Explorer - SearchURL] = hxxp://www.jerecherche.org/keyword/%s --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/ --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10024&barid={AAED0350-D056-11E1-942D-00A0D1A3ECBD} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search page] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = http://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.chatzum.com/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.jerecherche.org --> hxxp://www.google.com

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\herve\AppData\Roaming\Mozilla\Firefox\Profiles\1yaetti8.default\prefs.js

C:\Users\herve\AppData\Roaming\Mozilla\Firefox\Profiles\1yaetti8.default\user.js ... Supprimé !

Supprimée : user_pref("browser.newtab.url", "search.chatzum.com");
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultthis.engineName", "Softonic France FF Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2207610&Sea[...]
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("id_chatzum_installed_version", "1.0.15");
Supprimée : user_pref("id_chatzum_tabpage", "hxxp%3A//search.chatzum.com/");
Supprimée : user_pref("keyword.URL", "hxxp://utils.chatzum.com/?url=");

-\\ Google Chrome v21.0.1180.60

Fichier : C:\Users\herve\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [14606 octets] - [04/08/2012 12:42:05]
AdwCleaner[S1].txt - [569 octets] - [08/08/2012 13:34:12]
AdwCleaner[S2].txt - [15205 octets] - [08/08/2012 13:35:31]

########## EOF - C:\AdwCleaner[S2].txt - [15334 octets] ##########


RAPPORT "ZHPFixReport.txt"



Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by herve at 09/08/2012 01:25:01
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Program Files\Mozilla Firefox\Plugins\nppopcaploader.dll

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Datamngr
ABSENT Key: HKCU\Software\Zugo
SUPPRIME Key*: HKCU\Software\iMesh
ABSENT Key: HKLM\Software\Conduit
ABSENT Key: HKLM\Software\Iminent
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
ABSENT Key: HKLM\Software\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
ABSENT Key: HKLM\Software\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
ABSENT Key: HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eee6c360-6118-11dc-9c72-001320c79847}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
ABSENT Key: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key*: HKCU\Software\Microsoft\aoprndtws
SUPPRIME Key*: HKCU\Software\Microsoft\removerp
SUPPRIME Key*: HKCU\Software\PartyFrance
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP

========== Valeur(s) du Registre ==========
ABSENT [HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]:*.chat-land.org
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}

========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\popcap games
SUPPRIME Folder: c:\programdata\popcap
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: C:\Users\herve\AppData\Roaming\Mozilla\Firefox\Profiles\vhp213x9.default\searchplugins\cherche.xml
SUPPRIME File*: c:\users\herve\appdata\roaming\mozilla\firefox\profiles\vhp213x9.default\searchplugins\cherche.xml
SUPPRIME File***: c:\program files\mozilla firefox\plugins\nppopcaploader.dll
SUPPRIME File: C:\Users\herve\AppData\Roaming\Mozilla\Firefox\Profiles\vhp213x9.default\searchplugins\jerecherche.xml
ABSENT Folder/File: c:\progra~1\wi9130~1\datamngr
ABSENT Folder/File: c:\program files\chatzum toolbar
ABSENT Folder/File: c:\program files\sweetim
ABSENT Folder/File: c:\programdata\babylon
ABSENT Folder/File: c:\programdata\sweetim
ABSENT Folder/File: c:\users\herve\appdata\local\conduit
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
1 : Module(s) mémoire
29 : Clé(s) du Registre
3 : Valeur(s) du Registre
4 : Dossier(s)
12 : Fichier(s)


End of clean in 00mn 23s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/08/2012 01:25:01 [4567]


Tu me dis : "Supprime ces dossiers :
C:\Users\herve\AppData\Local\{00C6EB00-4B8A-4A67-927B-E238EE99E224} à C:\Users\herve\AppData\Local\{FFDDD878-F27C-461E-9306-9177191E6A5A}". Comment fais-je cela ?

@+
frilldobbie
Accro
Accro
 
Messages: 117
Inscription: 01 Juil 2008, 08:47

Re: !!!!SOS SPYWARE!!!!

Messagepar nardino » 09 Aoû 2012, 09:51

Bonjour,
Il faut afficher les dossiers/fichiers cachés pour accéder à ces dossiers.
Dans Panneau de configuration - Options des dossiers - Affichage - tu coches devant la ligne correspondante et tu valides par Appliquer et OK.
@+
Image Image
Avatar de l’utilisateur
nardino
Modérateur
Modérateur
 
Messages: 1153
Inscription: 06 Aoû 2008, 14:05
Localisation: Reims

Re: !!!!SOS SPYWARE!!!!

Messagepar frilldobbie » 09 Aoû 2012, 13:25

Bonjour ! :hello:

Merci ! Voilà, je viens de supprimer les dossiers : "C:\Users\herve\AppData\Local\{00C6EB00-4B8A-4A67-927B-E238EE99E224} à C:\Users\herve\AppData\Local\{FFDDD878-F27C-461E-9306-9177191E6A5A}".

@+!

Frilldobbie
frilldobbie
Accro
Accro
 
Messages: 117
Inscription: 01 Juil 2008, 08:47

Re: !!!!SOS SPYWARE!!!!

Messagepar nardino » 09 Aoû 2012, 19:54

Bonsoir,
Image TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

Image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
Image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

Image DelFixsur ton bureau en cliquant sur Télécharger.
Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

Image Clique sur le fichier delfix.exe pour lancer l'outil

Image Clique sur le bouton Suppression puis sur le bouton Désinstallation
Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt

Image

CONSEILS POUR SECURISER UN ORDINATEUR.

*Tenir à jour le système d'exploitation
En activant les mises à jour automatiques de Windows.
Il est possible de choisir le moment où elles seront installées.

*Tenir à jour la suite bureautique
Microsoft Office ou Open Office, par exemple.

*Tenir à jour le ou les navigateurs
Internet Explorer 9 - Mozilla Firefox - Opéra - Chrome - Safari , etc.
Faire un clic sur le navigateur pour ouvrir la page de téléchargement.
Pour Windows XP Internet Explorer version 8 est la dernière disponible. Choisir la langue du système et cliquer sur Télécharger

*Tenir à jour les programmes antivirus et antimalwares
En activant les mises à jour automatique ou en lançant régulièrement une recherche pour les logiciels comme Malwarebytes en version gratuite.

*Java Runtime Environment
Image Ouvre cette page
En bas dans Java SE Update 32, clique sur JRE > Download à droite.
Coche Accept License Agreement dans la nouvelle page.
Clique sur Windows x86 Offline - 16.2 MB -Imagejre-6u32-windows-i586.exe
Installe le fichier téléchargé.
Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés).
Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système.
Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement.
Il existe une version pour les programmes 64bits du système.

*Acrobat Reader X
Image Ouvre cette page
Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.2
Décoche Image Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO)
Clique sur ImageTélécharger dès maintenant
L'installation se fera automatiquement en cliquant sur le fichier obtenu :
install_reader10_fr_mssd_aih.exe

*Adobe Flash Player+
Image Ouvre cette page
Décoche Image Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO)
Clique sur ImageTélécharger dès maintenant
L'installation se fera automatiquement en cliquant sur le fichier obtenu :
install_flashplayer11x64_mssa_aih.exe

*Un travail collectif à lire attentivement pour une bonne sensibilisation aux problèmes posés sur Internet.
Image Prévention et sécurité

*Les comportements à risque
Les dangers du P2P
Le P2P et ses conséquences
Le danger des cracks
Le danger des cracks

*Les programmes d'optimisation et nettoyeurs de registre
Article de Mikiemoes
Article de Stephane Ruscher
Article de Malekal
Généralités
Microsoft
Témoignage 1
Témoignage 2
Et bien d'autres en cherchant sur Internet.

*Les programmes d'installation et les "sponsors"
Il n'est pas nécessaire à de rares exceptions près d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial.
Dans la grande majorité où l'installation est pré-cochée, il suffit de décocher et pour cela de bien lire toutes les pages qui se succédent lors de l'installation.
Lire le CLUF (Contrat de licence à l'utilisateur final) est hautement conseillé afin d'éviter certains désagréments.
Exemple de CLUF
Liste des programmes et de leurs sponsors

*Nettoyage des caches des navigateurs
Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur.
Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux.
Comment vider le cache de votre navigateur

@+
Image Image
Avatar de l’utilisateur
nardino
Modérateur
Modérateur
 
Messages: 1153
Inscription: 06 Aoû 2008, 14:05
Localisation: Reims

Re: !!!!SOS SPYWARE!!!!

Messagepar frilldobbie » 10 Aoû 2012, 12:40

Bonjour ! :hello:


Voici le rapport "DelFix" :


# DelFix v8.9 - Rapport créé le 10/08/2012 à 13:00:36
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : herve - PC-DE-HERVE (Administrateur)
# Exécuté depuis : C:\Users\herve\Desktop\XP_VISTA\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].log
Supprimé : C:\Ad-Report-SCAN[1].log
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-HERVE.zip
Supprimé : C:\Users\herve\Downloads\HJTInstall.exe
Supprimé : C:\Users\herve\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Windows\system32\Process.exe
Supprimé : C:\Windows\system32\SrchSTS.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1767 octets] - [10/08/2012 13:00:36]

########## EOF - C:\DelFix[S1].txt - [1891 octets] ##########


Concernant "Java Runtime Environment", lorsque j'ouvre la page, je ne trouve pas "Java SE Update 32" ? ? ?

Sur ma barre de tâches, il y a toujours l'icône "De nouvelles mises à jour sont disponibles", et lorsque j'installe ces nouvelles mises à jour, il apparaît le message ci-joint, ("Capture01").

Je n'ai pas tenté de réinstaller "OpenOffice". J'ai installé "LibreOffice". Ai-je eu raison ?

Je souhaite, mais je n'arrive toujours pas à supprimer ou désinstaller
- "Microsoft Office Home and Student 2007"
- "OpenOffice.org 3.2"
- "The Lemmings Collection v3".

Si je décide d'effectuer une restauration totale de mon ordinateur, en ayant égaré les CD de restauration, comment dois-je faire ? Dois-je d'abord bien "désinfecter" mon ordinateur ?

Bonne journée.

Cordialement.
Fichiers joints
Capture01.JPG
Capture01
Capture01.JPG (90.87 Kio) Vu 254 fois
frilldobbie
Accro
Accro
 
Messages: 117
Inscription: 01 Juil 2008, 08:47

Re: !!!!SOS SPYWARE!!!!

Messagepar nardino » 10 Aoû 2012, 13:52

Bonjour,
Mon discours n'était pas à jour.
Pour Java c'est la version 33.
Pour tes désinstallations, passe par RevoUninstaller
@+
Image Image
Avatar de l’utilisateur
nardino
Modérateur
Modérateur
 
Messages: 1153
Inscription: 06 Aoû 2008, 14:05
Localisation: Reims

Re: !!!!SOS SPYWARE!!!!

Messagepar frilldobbie » 10 Aoû 2012, 18:22

CAPTURE01.JPG
CAPTURE01
CAPTURE01.JPG (77.75 Kio) Vu 246 fois
Bonsoir ! :hello:

Je viens d’utiliser "RevoUninstaller ", pour supprimer "OpenOffice.org 3.2". Voici ce que j'obtiens. (Voir CAPTURE01).

Que faire ?

Cordialement.

Frilldobbie
frilldobbie
Accro
Accro
 
Messages: 117
Inscription: 01 Juil 2008, 08:47

Re: !!!!SOS SPYWARE!!!!

Messagepar nardino » 10 Aoû 2012, 19:03

Bonsoir,
Tu continues, revo va le virer quand même.
Lis bien le didacticiel avant
@
Image Image
Avatar de l’utilisateur
nardino
Modérateur
Modérateur
 
Messages: 1153
Inscription: 06 Aoû 2008, 14:05
Localisation: Reims

Re: !!!!SOS SPYWARE!!!!

Messagepar frilldobbie » 11 Aoû 2012, 20:53

Bonsoir ! :hello:

Désolé, cela ne fonctionne pas ! ! !

Peux-tu m'aider pour résoudre mon problème décrit sur la "CAPTURE02", ci-jointe.

Merci !

Bien cordialement.

Frilldobbie
Fichiers joints
CAPTURE02.JPG
"CAPTURE02"
CAPTURE02.JPG (115.62 Kio) Vu 238 fois
frilldobbie
Accro
Accro
 
Messages: 117
Inscription: 01 Juil 2008, 08:47

Re: !!!!SOS SPYWARE!!!!

Messagepar nardino » 11 Aoû 2012, 22:54

Bonsoir
Revo ne va pas jusqu'au bout ?
la liste des clés de registre te des fichier s devrait donc s'afficher .
Tu supprimes tout.
@+
Image Image
Avatar de l’utilisateur
nardino
Modérateur
Modérateur
 
Messages: 1153
Inscription: 06 Aoû 2008, 14:05
Localisation: Reims


Retourner vers Aide pour supprimer les virus

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité