mon disque dur se vide 2015-01-06T17:00:24+00:00
  • Auteur
    Messages
  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    bonjouer a tous mon disque dur perd des gigas sans que je ne fasse quoi que ce soit,mon antivirus a mis en quarantaine un adware nommé Win32 sup tab G ,apres la quarantaine rien n y fait.
    je cherche une solution merci
    je viens de telecharger adw cleaner et il vient de me trouver ca j elimine ????merci

    # AdwCleaner v4.106 – Rapport créé le 06/01/2015 à 17:46:29
    # Mis à jour le 21/12/2014 par Xplode
    # Database : 2014-12-21.4 [Local]
    # Système d’exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d’utilisateur : christophe – PC-DE-CORINNE
    # Exécuté depuis : c:UserschristopheDocumentsprogrammesadwcleaner_4.106.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : PanService

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:Program FilesDuuqu
    Dossier Présent : C:Program FilesFree Video Converter
    Dossier Présent : C:Program Filesfreestar
    Dossier Présent : C:Program FilesFREEzeFrog
    Dossier Présent : C:Program FilesPANDORA.TV
    Dossier Présent : C:Program FilesSearchProtect
    Dossier Présent : C:Program FilesSupTab
    Dossier Présent : C:Program FilesWindows Searchqu Toolbar
    Dossier Présent : C:ProgramDataAsk
    Dossier Présent : C:ProgramDataFREEzeFrogSA
    Dossier Présent : C:UserschristopheAppDataLocalDuuqu
    Dossier Présent : C:UserschristopheAppDataLocalGoogleChromeUser DataDefaultExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Dossier Présent : C:UserschristopheAppDataLocalSearchProtect
    Dossier Présent : C:UserschristopheAppDataLocalLowSearchqutoolbar
    Dossier Présent : C:UserschristopheAppDataRoamingFREEzeFrog
    Dossier Présent : C:UserschristopheAppDataRoamingMysearchdial
    Dossier Présent : C:UserschristopheAppDataRoamingqone8
    Dossier Présent : C:UserschristopheAppDataRoamingRHEng
    Dossier Présent : C:UserschristopheAppDataRoamingSupTab
    Dossier Présent : C:UserscorinneAppDataLocalAskToolbar
    Dossier Présent : C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultExtensionsbpegkgagfojjbcpkihigfmkojdmmimdf
    Dossier Présent : C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultExtensionsehgldbbpchgpcfagfpfjgoomddhccfgh
    Dossier Présent : C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Dossier Présent : C:UserscorinneAppDataLocalWinamp Toolbar
    Dossier Présent : C:UserscorinneAppDataLocalLowAskToolbar
    Fichier Présent : C:END
    Fichier Présent : C:UserschristopheAppDataLocalGoogleChromeUser DataDefaultLocal Storagechrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Présent : C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchpluginsconduit-search.xml
    Fichier Présent : C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchpluginsMysearchdial.xml
    Fichier Présent : C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchpluginsSearch_Results.xml
    Fichier Présent : C:UserscorinneAppDataRoamingMozillaFirefoxProfilesjnibq72f.defaultsearchpluginsMysearchdial.xml
    Fichier Présent : C:UserscorinneAppDataRoamingMozillaFirefoxProfilesjnibq72f.defaultuser.js

    ***** [ Tâches planifiées ] *****

    Tâche Présente : RunAsStdUser Task

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCUSoftwareAPN PIP
    Clé Présente : HKCUSoftwareConduit
    Clé Présente : HKCUSoftwareDuuqu
    Clé Présente : HKCUSoftwareFREEzeFrogSA
    Clé Présente : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
    Clé Présente : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
    Clé Présente : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{33ECC890-C480-4124-B95B-BA36E025B120}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCacheFREEzeFrogSA
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCacheqone8 uninstaller
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{8DCB7100-DF86-4384-8842-8FA844297B3F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{8DCB7100-DF86-4384-8842-8FA844297B3F}
    Clé Présente : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
    Clé Présente : HKCUSoftwarePIP
    Clé Présente : HKCUSoftwareSoftonic
    Clé Présente : HKCUSoftwareYahooPartnerToolbar
    Clé Présente : HKLMSOFTWAREClassesCLSID{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Présente : HKLMSOFTWAREClassesCLSID{2318C2B1-4965-11D4-9B18-009027A5CD4F}
    Clé Présente : HKLMSOFTWAREClassesCLSID{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Présente : HKLMSOFTWAREClassesCLSID{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé Présente : HKLMSOFTWAREClassesCLSID{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé Présente : HKLMSOFTWAREClassesCLSID{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé Présente : HKLMSOFTWAREClassesCLSID{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
    Clé Présente : HKLMSOFTWAREClassesFREEzeFrogAx.Info
    Clé Présente : HKLMSOFTWAREClassesFREEzeFrogAx.Info.1
    Clé Présente : HKLMSOFTWAREClassesInterface{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Présente : HKLMSOFTWAREClassesInterface{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Présente : HKLMSOFTWAREClassesprotector_dll.protectorbho
    Clé Présente : HKLMSOFTWAREClassesprotector_dll.protectorbho.1
    Clé Présente : HKLMSOFTWAREClassesspeedupmypc
    Clé Présente : HKLMSOFTWAREClassesTypeLib{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Présente : HKLMSOFTWAREClassesTypeLib{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
    Clé Présente : HKLMSOFTWAREDuuqu
    Clé Présente : HKLMSOFTWAREFREEzeFrog
    Clé Présente : HKLMSOFTWAREGoogleChromeExtensionsbpegkgagfojjbcpkihigfmkojdmmimdf
    Clé Présente : HKLMSOFTWAREGoogleChromeExtensionsehgldbbpchgpcfagfpfjgoomddhccfgh
    Clé Présente : HKLMSOFTWAREGoogleChromeExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
    Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{69725738-CD68-4F36-8D02-8C43722EE5DA}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallFREEzeFrogSA
    Clé Présente : HKLMSOFTWAREMoovida
    Clé Présente : HKLMSOFTWAREPIP
    Clé Présente : HKLMSOFTWAREqone8Software
    Clé Présente : HKLMSOFTWARESupTab
    Clé Présente : HKLMSOFTWAREsupWPM
    Clé Présente : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationIePluginService
    Clé Présente : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWpm
    Donnée Présente : HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand [(Default)] – C:Program FilesInternet Exploreriexplore.exe hxxp://start.qone8.com/?type=sc&ts=1398265414&from=smt&uid=395049983_397234_EA09FBF1″ onclick=”window.open(this.href);return false;
    Valeur Présente : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Présente : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Présente : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
    Valeur Présente : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Présente : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{66886C4D-B307-4ECA-A228-52CA9B9851A4}]

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v9.0.8112.16599

    Paramètre Présent : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL] – hxxp://www.qone8.com/web/?type=ds&ts=1398265414&from=smt&uid=395049983_397234_EA09FBF1&q=” onclick=”window.open(this.href);return false;{searchTerms}
    Paramètre Présent : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page] – hxxp://www.qone8.com/web/?type=ds&ts=1398265414&from=smt&uid=395049983_397234_EA09FBF1&q=” onclick=”window.open(this.href);return false;{searchTerms}

    -\ Mozilla Firefox v31.0 (x86 fr)

    [fjwyte3r.default] – Ligne Trouvée : user_pref(“extensions.quick_start.enable_search1”, false);
    [fjwyte3r.default] – Ligne Trouvée : user_pref(“extensions.quick_start.sd.closeWindowWithLastTab_prev_state”, true);
    [fjwyte3r.default] – Ligne Trouvée : user_pref(“extensions.wrc.SearchRules.ask.com.url”, “^hxxp(s)?\:\/\/(.+\.)?ask\.com\/.*”);
    [jnibq72f.default] – Ligne Trouvée : user_pref(“extensions.ffxtlbr@mysearchdial.com.install-event-fired”, true);
    [jnibq72f.default] – Ligne Trouvée : user_pref(“extensions.wrc.SearchRules.ask.com.style”, “.WRCN {display:none} #psa-teoma-result .ptbs .WRCN, #teoma-results .ptbs .WRCN {display:inline !important; background: url(“IMAGE”) right no-[…]
    [jnibq72f.default] – Ligne Trouvée : user_pref(“extensions.wrc.SearchRules.ask.com.url”, “^hxxp(s)?\:\/\/(.+\.)?ask\.com\/.*”);

    -\ Google Chrome v39.0.2171.95

    [C:UserscorinneAppDataLocalGoogleChromeUser DataDefaultpreferences] – Trouvée [Extension] : jiofjbkodmcfkhmljgdmjcildliojoli

    *************************

    AdwCleaner[R0].txt – [11659 octets] – [05/01/2015 18:35:15]
    AdwCleaner[R1].txt – [11316 octets] – [05/01/2015 18:44:10]
    AdwCleaner[R2].txt – [11781 octets] – [05/01/2015 18:57:13]
    AdwCleaner[R3].txt – [11842 octets] – [05/01/2015 19:01:47]
    AdwCleaner[R4].txt – [11357 octets] – [06/01/2015 17:46:29]

    ########## EOF – C:AdwCleanerAdwCleaner[R4].txt – [11418 octets] ########

  • Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t’invite à lire ce sujet : topic82172.html

    • Relance AdwCleaner
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
    • Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.
  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    @El Desaparecido wrote:

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t’invite à lire ce sujet : topic82172.html

    • Relance AdwCleaner
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
    • Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.

    merci je vient d eliminer tout ce que adw cleaner a trouvé mais je n ai pas recupéré d espace disque pour autant

  • Anonyme
    Nombre d'articles : 0

    Nous allons effectuer un diagnostique de ton ordinateur :

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious
      puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    @El Desaparecido wrote:

    Nous allons effectuer un diagnostique de ton ordinateur :

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

      merci mais avast me bloque le telechargement en me faisant passé ce programme comme un win32 :malware gen

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious
      puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
  • Anonyme
    Nombre d'articles : 0

    ?

    Ne clique pas sur Citer mais Répondre ..

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    ET BIEN OK MERCI DE ME REPONDRE

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    VOULANT COMME ON ME LA DIT TELECHARGER ZHPdiag avast me bloque le telechargement en me faisant passé ce programme comme un win32 :malware gen
    quelqu un a une solution merci

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    voici mon paste merci

    http://www.pasteandfurious.com/202/” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0
    • Séléctionne et copie le script suivant :

      Script ZHPFix
      O2 - BHO: Freemake.YoutubeButton - {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} . (...) -- mscoree.dll (.not file.)
      O3 - Toolbar: (no name) - [HKLM]{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{F2CF5485-4E02-4F68-819C-B92DE9277049} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{1017A80C-6F09-4548-A84D-EDD6AC9525F0} Clé orpheline
      O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline
      O4 - HKLM..Run: [JamInit] . (.Korg Inc. - InitJam.) -- C:WindowsSystem32InitJam.exe
      O4 - HKLM..Run: [eRecoveryService] Clé orpheline
      [MD5.00000000000000000000000000000000] [APT] [RealDownloaderDownloaderScheduledTaskS-1-5-21-1750691357-1937888351-2547723478-1001] (...) -- C:Program FilesRealNetworksRealDownloaderrecordingmanager.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeLogonTaskS-1-5-21-1750691357-1937888351-2547723478-1001] (...) -- C:Program FilesRealNetworksRealDownloaderrealupgrade.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1750691357-1937888351-2547723478-1001] (...) -- C:Program FilesRealNetworksRealDownloaderrealupgrade.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{404EF656-06C1-4038-89E0-057EBDF2DE03}] (...) -- G:Guitar Pro 5unins000.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{7429A6EC-3589-4872-8E83-F8044A46394F}] (...) -- C:Program FilesPhotocite Collection 4Photocite Collection 4uninstall.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{76B506E5-CE43-4BB2-9F11-E9BF79249354}] (...) -- H:Setup_Cubase_LE.exe (.not file.) [0]
      O41 - Driver: McAfee Inc. (mfehidk) . (. - .) - C:WindowsSystem32driversmfehidk.sys (.not file.)
      O41 - Driver: (MPFP) . (. - .) - C:WindowsSystem32DriversMpfp.sys (.not file.)
      O53 - SMSR:HKLM...startupregmcagent_exe [Key] . (...) -- C:Program FilesMcAfee.comAgentmcagent.exe (.not file.)
      O53 - SMSR:HKLM...startupregmsnmsgr [Key] . (...) -- C:Program FilesWindows LiveMessengermsnmsgr.exe (.not file.)
      O53 - SMSR:HKLM...startupregQuickTime Task [Key] . (...) -- C:Program FilesQuickTimeqttask.exe (.not file.)
      O53 - SMSR:HKLM...startupregWinampAgent [Key] . (...) -- C:Program FilesWinampwinampa.exe (.not file.)
      O43 - CFD: 01/02/2014 - 18:32:08 - [] ----D C:UserschristopheAppDataLocalFreemakeVideoDownloader
      O43 - CFD: 09/05/2008 - 03:20:22 - [] ----D C:ProgramData{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
      O43 - CFD: 23/04/2014 - 16:31:16 - [] --H-D C:ProgramData{30FA7941-4170-4C83-A9A8-FDF01C431704}
      O43 - CFD: 23/04/2014 - 16:31:39 - [] --H-D C:ProgramData{5A23829C-A66E-47B0-AD50-21A3FFE6C325}
      O43 - CFD: 23/04/2014 - 16:30:35 - [] --H-D C:ProgramData{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}
      O43 - CFD: 23/04/2014 - 16:35:33 - [] --H-D C:ProgramData{B0CAD5CC-867E-473E-B55F-339F9635A45D}
      O43 - CFD: 23/04/2014 - 16:39:43 - [] --H-D C:ProgramData{B7072B15-6E80-42FF-A9AE-4E62AF2B2418}
      O43 - CFD: 23/04/2014 - 16:33:43 - [] --H-D C:ProgramData{CB28D9D3-6B5D-4AFA-BA37-B4AFAAAF71B9}
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules./v1/update/rule/foo.bar.style", "some style"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules./v1/update/rule/foo.bar.url", "testik.bb"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.atlas.cz.url", "^http\:\/\/searchatlas\.centrum\.cz\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.atlas.sk.url", "^http\:\/\/hladaj\.atlas\.sk\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.baidu.com.url", "^http\:\/\/www\.baidu\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.bing.com.url", "^http(s)?\:\/\/www\.bing\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.centrum.cz.url", "^http(s)?\:\/\/search\.centrum\.cz\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.centrum.sk.url", "^http\:\/\/search\.centrum\.sk\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.delicious.com.url", "^http\:\/\/(www\.)?delicious\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.dmoz.org.url", "^http\:\/\/www\.dmoz\.org\/search(.)+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.excite.com.url", "^http\:\/\/msxml\.excite\.com\/search\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.facebook.com.url", "^http(s)?\:\/\/www\.facebook\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.fastweb.it.url", "^http\:\/\/www\.fastweb\.it\/portale\/google\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.gazeta.pl.url", "^http\:\/\/szukaj\.gazeta\.pl\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN, .bc .WRCN, .fc .WRCN, #rhslin[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\:\/\/((.)+\.)?google\.(com|[a-z\.]{2,})\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.interia.pl.url", "^http\:\/\/(www\.)?google\.interia\.pl\/szukaj\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.lycos.com.url", "^http\:\/\/search\.lycos\.(com?\.[a-z]{2}|[a-z]{2,})\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.onet.pl.url", "^http\:\/\/szukaj\.onet\.pl\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.paginegialle.it.url", "^http\:\/\/www\.paginegialle\.it\/pgol\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.plus.google.com.url", "^http(s)?\:\/\/plus\.?google\.(com?\.[a-z]{2}|[a-z]{2,})\/.*")[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: url("IMAGE") right no-repeat}[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\:\/\/public\.avast\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.rambler.ru.url", "^http\:\/\/nova\.rambler\.ru\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.scroogle.org.url", "^http\:\/\/www\.scroogle\.org\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik-title > .WRCN {display:inline[...] =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\:\/\/search\.seznam\.cz\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.sky.com.url", "^http\:\/\/search\.sky\.com/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.slashdot.org.url", "^http\:\/\/slashdot\.org\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.stackoverflow.com.url", "^http\:\/\/stackoverflow\.com\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.terra.com.br.url", "^http\:\/\/buscador\.terra\.com\.br\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.tiscali.it.url", "^http\:\/\/search\.tiscali\.it\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.twitter.com.url", "^https?://twitter\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.uol.com.br.url", "^http\:\/\/(.\.)?busca\.uol\.com\.br\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.virgilio.it.url", "^http\:\/\/ricerca\.virgilio\.it\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.virginmedia.com.url", "^http\:\/\/search\.virginmedia\.com\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.whereis.com.url", "^http\:\/\/www\.whereis\.com\/.*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.wp.pl.url", "^http\:\/\/szukaj\.wp\.pl\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.yahoo.com.url", "^http(s)?\:\/\/((.)+\.)?search\.yahoo\.com\/(.)*"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.yandex.ru.url", "^http\:\/\/yandex\.ru\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.yell.com.url", "^http\:\/\/www\.yell\.com\/.+"); =>Toolbar.Ask
      O69 - SBI: prefs.js [christophe - fjwyte3r.default] user_pref("extensions.wrc.SearchRules.zoznam.sk.url", "^http\:\/\/www\.zoznam\.sk\/.+"); =>Toolbar.Ask
      O69 - SBI: SearchScopes [HKCU] {70D46D94-BF1E-45ED-B567-48701376298E} - (Google Desktop) - http://127.0.0.1:4664/search&s=n8Owk3pXWoqDwZqAmPSrYk5UWGo?q={searchTerms}
      [HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}] =>Toolbar.Ask
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKLMSoftwareClassesCLSID{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
      [HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
      C:UserschristopheAppDataRoamingMozillaFirefoxProfilesfjwyte3r.defaultsearchqutoolbar =>Adware.Bandoo
      C:UserschristopheAppDataRoamingmsregsvv.dll
      firewallraz
      emptyclsid
      emptyprefetch
      EmptyCLSID
      Emptytemp
      EmptyFlash
      ShortcutFix
    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Copie le contenu du rapport ZHPFixReport sur Paste And Furious, puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    http://www.pasteandfurious.com/217/” onclick=”window.open(this.href);return false;

    voici mon past et merci beaucoup

  • Anonyme
    Nombre d'articles : 0

    :hello: ,

    • Pour supprimer les fichiers temporaires :
    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Copie le contenu du rapport SFTGC.txt sur Paste And Furious, puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html

    Dis moi ensuite comment va le PC stp

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    ecoute ca marche car en plus j ai fait un nettoyages des anciens points de restauration et je viens de gagner avec toutes ces operations 67 giga merci

  • Anonyme
    Nombre d'articles : 0

    Ouep,

    J’allais te le faire faire aussi .

    Et bien on en a finit , bon week-end :) :hello:

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [fin2desinf:266oz06x][/fin2desinf:266oz06x]

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    merci et pourtant je suis prudent et tjrs a jours mais bon merci

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    suis je obligé d effaccer les outils de nettoyages utilisés?????????????

  • Anonyme
    Nombre d'articles : 0

    suis je obligé d effaccer les outils de nettoyages utilisés?????????????

    Non mais c’est préférable, ça va supprimer les zones de quarantaines par la même occasion ;)

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    ok merci beaucoup en tout cas

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    derniere question purger la restauration system c est quoi sachant qu il ne me reste plus qu un point de restauration merci

  • Anonyme
    Nombre d'articles : 0

    C’est vider les anciennes sauvegardes Windows. Si il t’en reste plus qu’une, laisse comme ça.
    Un autre point de restauration se créera par la suite mais sinon tu peux tout vider et créer un point de restauration par toi même : comment-creer-point-restauration-sous-windows-vista-t104750.html

  • Photo du profil de gilmour24gilmour24
    Participant
    Nombre d'articles : 12

    je me suis rendu compte par la suite en faisant ce que tu ma dit ce que ca signifiait ,en tout cas merci pour l’aide et bravo

  • Anonyme
    Nombre d'articles : 0

    De rien, bon dimanche :hello: :)

Le sujet ‘mon disque dur se vide’ est fermé à de nouvelles réponses.