mon disque dur se vide 2015-01-06T17:00:24+00:00
15 sujets de 1 à 15 (sur un total de 22)
  • Auteur
    Messages
  • gilmour24
    Participant
    Nombre d'articles : 14

    bonjouer a tous mon disque dur perd des gigas sans que je ne fasse quoi que ce soit,mon antivirus a mis en quarantaine un adware nommé Win32 sup tab G ,apres la quarantaine rien n y fait.
    je cherche une solution merci
    je viens de telecharger adw cleaner et il vient de me trouver ca j elimine ????merci

    # AdwCleaner v4.106 – Rapport créé le 06/01/2015 à 17:46:29
    # Mis à jour le 21/12/2014 par Xplode
    # Database : 2014-12-21.4 [Local]
    # Système d’exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d’utilisateur : christophe – PC-DE-CORINNE
    # Exécuté depuis : c:UserschristopheDocumentsprogrammesadwcleaner_4.106.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : PanService

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:Program FilesDuuqu
    Dossier Présent : C:Program FilesFree Video Converter
    Dossier Présent : C:Program Filesfreestar
    Dossier Présent : C:Program FilesFREEzeFrog
    Dossier Présent : C:Program FilesPANDORA.TV
    Dossier Présent : C:Program FilesSearchProtect
    Dossier Présent : C:Program FilesSupTab
    Dossier Présent : C:Program FilesWindows Searchqu Toolbar
    Dossier Présent : C:ProgramDataAsk
    Dossier Présent : C:ProgramDataFREEzeFrogSA
    Dossier Présent : C:UserschristopheAppDataLocalDuuqu
    Dossier Présent : C:UserschristopheAppDataLocalGoogleChromeUser DataDefaultExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Dossier Présent : C:UserschristopheAppDataLocalSearchProtect
    Dossier Présent : C:UserschristopheAppDataLocalLowSearchqutoolbar
    Dossier Présent : C:UserschristopheAppDataRoamingFREEzeFrog
    Dossier Présent : C:UserschristopheAppDataRoamingMysearchdial
    Dossier Présent : C:UserschristopheAppDataRoamingqone8
    Dossier Présent : C:UserschristopheAppDataRoamingRHEng
    Dossier Présent : C:UserschristopheAppDataRoamingSupTab
    Dossier Présent : C:UserscorinneAppDataLocalAskToolbar
    Dossier Présent : C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultExtensionsbpegkgagfojjbcpkihigfmkojdmmimdf
    Dossier Présent : C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultExtensionsehgldbbpchgpcfagfpfjgoomddhccfgh
    Dossier Présent : C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Dossier Présent : C:UserscorinneAppDataLocalWinamp Toolbar
    Dossier Présent : C:UserscorinneAppDataLocalLowAskToolbar
    Fichier Présent : C:END
    Fichier Présent : C:UserschristopheAppDataLocalGoogleChromeUser DataDefaultLocal Storagechrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Présent : C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchpluginsconduit-search.xml
    Fichier Présent : C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchpluginsMysearchdial.xml
    Fichier Présent : C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchpluginsSearch_Results.xml
    Fichier Présent : C:UserscorinneAppDataRoamingMozillaFirefoxProfilesjnibq72f.defaultsearchpluginsMysearchdial.xml
    Fichier Présent : C:UserscorinneAppDataRoamingMozillaFirefoxProfilesjnibq72f.defaultuser.js

    ***** [ Tâches planifiées ] *****

    Tâche Présente : RunAsStdUser Task

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCUSoftwareAPN PIP
    Clé Présente : HKCUSoftwareConduit
    Clé Présente : HKCUSoftwareDuuqu
    Clé Présente : HKCUSoftwareFREEzeFrogSA
    Clé Présente : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
    Clé Présente : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
    Clé Présente : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{33ECC890-C480-4124-B95B-BA36E025B120}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCacheFREEzeFrogSA
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCacheqone8 uninstaller
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{8DCB7100-DF86-4384-8842-8FA844297B3F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{8DCB7100-DF86-4384-8842-8FA844297B3F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
    Clé Présente : HKCUSoftwarePIP
    Clé Présente : HKCUSoftwareSoftonic
    Clé Présente : HKCUSoftwareYahooPartnerToolbar
    Clé Présente : HKLMSOFTWAREClassesCLSID{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Présente : HKLMSOFTWAREClassesCLSID{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKLMSOFTWAREClassesCLSID{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Présente : HKLMSOFTWAREClassesCLSID{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé Présente : HKLMSOFTWAREClassesCLSID{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé Présente : HKLMSOFTWAREClassesCLSID{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé Présente : HKLMSOFTWAREClassesCLSID{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
    Clé Présente : HKLMSOFTWAREClassesFREEzeFrogAx.Info
    Clé Présente : HKLMSOFTWAREClassesFREEzeFrogAx.Info.1
    Clé Présente : HKLMSOFTWAREClassesInterface{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Présente : HKLMSOFTWAREClassesInterface{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Présente : HKLMSOFTWAREClassesprotector_dll.protectorbho
    Clé Présente : HKLMSOFTWAREClassesprotector_dll.protectorbho.1
    Clé Présente : HKLMSOFTWAREClassesspeedupmypc
    Clé Présente : HKLMSOFTWAREClassesTypeLib{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Présente : HKLMSOFTWAREClassesTypeLib{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
    Clé Présente : HKLMSOFTWAREDuuqu
    Clé Présente : HKLMSOFTWAREFREEzeFrog
    Clé Présente : HKLMSOFTWAREGoogleChromeExtensionsbpegkgagfojjbcpkihigfmkojdmmimdf
    Clé Présente : HKLMSOFTWAREGoogleChromeExtensionsehgldbbpchgpcfagfpfjgoomddhccfgh
    Clé Présente : HKLMSOFTWAREGoogleChromeExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{69725738-CD68-4F36-8D02-8C43722EE5DA}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallFREEzeFrogSA
    Clé Présente : HKLMSOFTWAREMoovida
    Clé Présente : HKLMSOFTWAREPIP
    Clé Présente : HKLMSOFTWAREqone8Software
    Clé Présente : HKLMSOFTWARESupTab
    Clé Présente : HKLMSOFTWAREsupWPM
    Clé Présente : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationIePluginService
    Clé Présente : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWpm
    Donnée Présente : HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand [(Default)] – C:Program FilesInternet Exploreriexplore.exe hxxp://start.qone8.com/?type=sc&ts=1398265414&from=smt&uid=395049983_397234_EA09FBF1″ onclick=”window.open(this.href);return false;
    Valeur Présente : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Présente : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Présente : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
    Valeur Présente : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Présente : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{66886C4D-B307-4ECA-A228-52CA9B9851A4}]

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v9.0.8112.16599

    Paramètre Présent : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL] – hxxp://www.qone8.com/web/?type=ds&ts=1398265414&from=smt&uid=395049983_397234_EA09FBF1&q=” onclick=”window.open(this.href);return false;{searchTerms}
    Paramètre Présent : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page] – hxxp://www.qone8.com/web/?type=ds&ts=1398265414&from=smt&uid=395049983_397234_EA09FBF1&q=” onclick=”window.open(this.href);return false;{searchTerms}

    -\ Mozilla Firefox v31.0 (x86 fr)

    [fjwyte3r.default] – Ligne Trouvée : user_pref(“extensions.quick_start.enable_search1”, false);
    [fjwyte3r.default] – Ligne Trouvée : user_pref(“extensions.quick_start.sd.closeWindowWithLastTab_prev_state”, true);
    [fjwyte3r.default] – Ligne Trouvée : user_pref(“extensions.wrc.SearchRules.ask.com.url”, “^hxxp(s)?\:\/\/(.+\.)?ask\.com\/.*”);
    [jnibq72f.default] – Ligne Trouvée : user_pref(“extensions.ffxtlbr@mysearchdial.com.install-event-fired”, true);
    [jnibq72f.default] – Ligne Trouvée : user_pref(“extensions.wrc.SearchRules.ask.com.style”, “.WRCN {display:none} #psa-teoma-result .ptbs .WRCN, #teoma-results .ptbs .WRCN {display:inline !important; background: url(“IMAGE”) right no-[…]
    [jnibq72f.default] – Ligne Trouvée : user_pref(“extensions.wrc.SearchRules.ask.com.url”, “^hxxp(s)?\:\/\/(.+\.)?ask\.com\/.*”);

    -\ Google Chrome v39.0.2171.95

    [C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultpreferences] – Trouvée [Extension] : jiofjbkodmcfkhmljgdmjcildliojoli

    *************************

    AdwCleaner[R0].txt – [11659 octets] – [05/01/2015 18:35:15]
    AdwCleaner[R1].txt – [11316 octets] – [05/01/2015 18:44:10]
    AdwCleaner[R2].txt – [11781 octets] – [05/01/2015 18:57:13]
    AdwCleaner[R3].txt – [11842 octets] – [05/01/2015 19:01:47]
    AdwCleaner[R4].txt – [11357 octets] – [06/01/2015 17:46:29]

    ########## EOF – C:AdwCleanerAdwCleaner[R4].txt – [11418 octets] ########

    Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t’invite à lire ce sujet : topic82172.html

    • Relance AdwCleaner
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
    • Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.
    gilmour24
    Participant
    Nombre d'articles : 14

    @El Desaparecido wrote:

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t’invite à lire ce sujet : topic82172.html

    • Relance AdwCleaner
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
    • Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.

    merci je vient d eliminer tout ce que adw cleaner a trouvé mais je n ai pas recupéré d espace disque pour autant

    Anonyme
    Nombre d'articles : 0

    Nous allons effectuer un diagnostique de ton ordinateur :

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious
      puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
    gilmour24
    Participant
    Nombre d'articles : 14

    @El Desaparecido wrote:

    Nous allons effectuer un diagnostique de ton ordinateur :

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

      merci mais avast me bloque le telechargement en me faisant passé ce programme comme un win32 :malware gen

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious
      puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
    Anonyme
    Nombre d'articles : 0

    ?

    Ne clique pas sur Citer mais Répondre ..

    gilmour24
    Participant
    Nombre d'articles : 14

    ET BIEN OK MERCI DE ME REPONDRE

    gilmour24
    Participant
    Nombre d'articles : 14

    VOULANT COMME ON ME LA DIT TELECHARGER ZHPdiag avast me bloque le telechargement en me faisant passé ce programme comme un win32 :malware gen
    quelqu un a une solution merci

    gilmour24
    Participant
    Nombre d'articles : 14

    voici mon paste merci

    http://www.pasteandfurious.com/202/” onclick=”window.open(this.href);return false;

    Anonyme
    Nombre d'articles : 0
    • Séléctionne et copie le script suivant :

      Script ZHPFix
      O2 - BHO: Freemake.YoutubeButton - {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} . (...) -- mscoree.dll (.not file.)
      O3 - Toolbar: (no name) - [HKLM]{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{F2CF5485-4E02-4F68-819C-B92DE9277049} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{1017A80C-6F09-4548-A84D-EDD6AC9525F0} Clé orpheline
      O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline
      O4 - HKLM..Run: [JamInit] . (.Korg Inc. - InitJam.) -- C:WindowsSystem32InitJam.exe
      O4 - HKLM..Run: [eRecoveryService] Clé orpheline
      [MD5.00000000000000000000000000000000] [APT] [RealDownloaderDownloaderScheduledTaskS-1-5-21-1750691357-1937888351-2547723478-1001] (...) -- C:Program FilesRealNetworksRealDownloaderrecordingmanager.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeLogonTaskS-1-5-21-1750691357-1937888351-2547723478-1001] (...) -- C:Program FilesRealNetworksRealDownloaderrealupgrade.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1750691357-1937888351-2547723478-1001] (...) -- C:Program FilesRealNetworksRealDownloaderrealupgrade.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{404EF656-06C1-4038-89E0-057EBDF2DE03}] (...) -- G:Guitar Pro 5unins000.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{7429A6EC-3589-4872-8E83-F8044A46394F}] (...) -- C:Program FilesPhotocite Collection 4Photocite Collection 4uninstall.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{76B506E5-CE43-4BB2-9F11-E9BF79249354}] (...) -- H:Setup_Cubase_LE.exe (.not file.) [0]
      O41 - Driver: McAfee Inc. (mfehidk) . (. - .) - C:WindowsSystem32driversmfehidk.sys (.not file.)
      O41 - Driver: (MPFP) . (. - .) - C:WindowsSystem32DriversMpfp.sys (.not file.)
      O53 - SMSR:HKLM...startupregmcagent_exe [Key] . (...) -- C:Program FilesMcAfee.comAgentmcagent.exe (.not file.)
      O53 - SMSR:HKLM...startupregmsnmsgr [Key] . (...) -- C:Program FilesWindows LiveMessengermsnmsgr.exe (.not file.)
      O53 - SMSR:HKLM...startupregQuickTime Task [Key] . (...) -- C:Program FilesQuickTimeqttask.exe (.not file.)
      O53 - SMSR:HKLM...startupregWinampAgent [Key] . (...) -- C:Program FilesWinampwinampa.exe (.not file.)
      O43 - CFD: 01/02/2014 - 18:32:08 - [] ----D C:UserschristopheAppDataLocalFreemakeVideoDownloader
      O43 - CFD: 09/05/2008 - 03:20:22 - [] ----D C:ProgramData{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
      O43 - CFD: 23/04/2014 - 16:31:16 - [] --H-D C:ProgramData{30FA7941-4170-4C83-A9A8-FDF01C431704}
      O43 - CFD: 23/04/2014 - 16:31:39 - [] --H-D C:ProgramData{5A23829C-A66E-47B0-AD50-21A3FFE6C325}
      O43 - CFD: 23/04/2014 - 16:30:35 - [] --H-D C:ProgramData{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}
      O43 - CFD: 23/04/2014 - 16:35:33 - [] --H-D C:ProgramData{B0CAD5CC-867E-473E-B55F-339F9635A45D}
      O43 - CFD: 23/04/2014 - 16:39:43 - [] --H-D C:ProgramData{B7072B15-6E80-42FF-A9AE-4E62AF2B2418}
      O43 - CFD: 23/04/2014 - 16:33:43 - [] --H-D C:ProgramData{CB28D9D3-6B5D-4AFA-BA37-B4AFAAAF71B9}
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules./v1/update/rule/foo.bar.style", "some style"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules./v1/update/rule/foo.bar.url", "testik.bb"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.atlas.cz.url", "^http\:\/\/searchatlas\.centrum\.cz\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.atlas.sk.url", "^http\:\/\/hladaj\.atlas\.sk\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.baidu.com.url", "^http\:\/\/www\.baidu\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.bing.com.url", "^http(s)?\:\/\/www\.bing\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.centrum.cz.url", "^http(s)?\:\/\/search\.centrum\.cz\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.centrum.sk.url", "^http\:\/\/search\.centrum\.sk\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.delicious.com.url", "^http\:\/\/(www\.)?delicious\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.dmoz.org.url", "^http\:\/\/www\.dmoz\.org\/search(.)+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.excite.com.url", "^http\:\/\/msxml\.excite\.com\/search\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.facebook.com.url", "^http(s)?\:\/\/www\.facebook\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.fastweb.it.url", "^http\:\/\/www\.fastweb\.it\/portale\/google\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.gazeta.pl.url", "^http\:\/\/szukaj\.gazeta\.pl\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN, .bc .WRCN, .fc .WRCN, #rhslin[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\:\/\/((.)+\.)?google\.(com|[a-z\.]{2,})\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.interia.pl.url", "^http\:\/\/(www\.)?google\.interia\.pl\/szukaj\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.lycos.com.url", "^http\:\/\/search\.lycos\.(com?\.[a-z]{2}|[a-z]{2,})\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.onet.pl.url", "^http\:\/\/szukaj\.onet\.pl\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.paginegialle.it.url", "^http\:\/\/www\.paginegialle\.it\/pgol\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.plus.google.com.url", "^http(s)?\:\/\/plus\.?google\.(com?\.[a-z]{2}|[a-z]{2,})\/.*")[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: url("IMAGE") right no-repeat}[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\:\/\/public\.avast\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.rambler.ru.url", "^http\:\/\/nova\.rambler\.ru\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.scroogle.org.url", "^http\:\/\/www\.scroogle\.org\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik-title > .WRCN {display:inline[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\:\/\/search\.seznam\.cz\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.sky.com.url", "^http\:\/\/search\.sky\.com/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.slashdot.org.url", "^http\:\/\/slashdot\.org\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.stackoverflow.com.url", "^http\:\/\/stackoverflow\.com\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.terra.com.br.url", "^http\:\/\/buscador\.terra\.com\.br\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.tiscali.it.url", "^http\:\/\/search\.tiscali\.it\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.twitter.com.url", "^https?://twitter\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.uol.com.br.url", "^http\:\/\/(.\.)?busca\.uol\.com\.br\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.virgilio.it.url", "^http\:\/\/ricerca\.virgilio\.it\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.virginmedia.com.url", "^http\:\/\/search\.virginmedia\.com\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.whereis.com.url", "^http\:\/\/www\.whereis\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.wp.pl.url", "^http\:\/\/szukaj\.wp\.pl\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.yahoo.com.url", "^http(s)?\:\/\/((.)+\.)?search\.yahoo\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.yandex.ru.url", "^http\:\/\/yandex\.ru\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.yell.com.url", "^http\:\/\/www\.yell\.com\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.zoznam.sk.url", "^http\:\/\/www\.zoznam\.sk\/.+"); =>Toolbar.Ask
      O69 - SBI: SearchScopes [HKCU] {70D46D94-BF1E-45ED-B567-48701376298E} - (Google Desktop) - http://127.0.0.1:4664/search&s=n8Owk3pXWoqDwZqAmPSrYk5UWGo?q={searchTerms}
      [HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}] =>Toolbar.Ask
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKLMSoftwareClassesCLSID{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
      C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchqutoolbar =>Adware.Bandoo
      C:UserschristopheAppDataRoamingmsregsvv.dll
      firewallraz
      emptyclsid
      emptyprefetch
      EmptyCLSID
      Emptytemp
      EmptyFlash
      ShortcutFix
    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Copie le contenu du rapport ZHPFixReport sur Paste And Furious, puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
    gilmour24
    Participant
    Nombre d'articles : 14

    http://www.pasteandfurious.com/217/” onclick=”window.open(this.href);return false;

    voici mon past et merci beaucoup

    Anonyme
    Nombre d'articles : 0

    :hello: ,

    • Pour supprimer les fichiers temporaires :
    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Copie le contenu du rapport SFTGC.txt sur Paste And Furious, puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html

    Dis moi ensuite comment va le PC stp

    gilmour24
    Participant
    Nombre d'articles : 14

    ecoute ca marche car en plus j ai fait un nettoyages des anciens points de restauration et je viens de gagner avec toutes ces operations 67 giga merci

    Anonyme
    Nombre d'articles : 0

    Ouep,

    J’allais te le faire faire aussi .

    Et bien on en a finit , bon week-end :) :hello:

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [fin2desinf:266oz06x][/fin2desinf:266oz06x]

    gilmour24
    Participant
    Nombre d'articles : 14

    merci et pourtant je suis prudent et tjrs a jours mais bon merci

15 sujets de 1 à 15 (sur un total de 22)
  • Vous devez être connecté pour répondre à ce sujet.