Votre question

form 1 impossible a supprimer w7[résolu]

Tags :
  • Windows 7
  • Virus
  • Form 1
  • Sécurité
Dernière réponse : dans Sécurité et virus
26 Septembre 2012 17:23:41

Bonjour

Je recrée un sujet comme indiqué pour faire part d'un problème assez courant, a savoir le virus form 1 que je n'arrive pas a supprimer de mon ordi. Le gestionnaire de tache et ccleaner refusent de se lancer et avast ne remarque rien.
Que faire?

En vous remerciant

Autres pages sur : form impossible supprimer resolu

a c 639 8 Sécurité
a b $ Windows 7
26 Septembre 2012 18:08:02

Antoine Dubois a dit :
Bonjour

Je recrée un sujet comme indiqué pour faire part d'un problème assez courant, a savoir le virus form 1 que je n'arrive pas a supprimer de mon ordi. Le gestionnaire de tache et ccleaner refusent de se lancer et avast ne remarque rien.
Que faire?

En vous remerciant


hello

Télécharge OTL de Old Timer sur ton bureau.


  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.

    (Utilisateur de Vista/Windows 7 faites un clic droit ==>> "Exécuter en tant qu'administrateur")


  • Coche en haut la case devant "Tous les utilisateurs"

  • Sous Personnalisation,
  • copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    ====================
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

    ===================

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne ==>> cjoint :
  • dépose le fichier via "parcourir"
  • poste simplement le lien obtenu dans ta réponse.

    Une aide à l'utilisation ici

    Note : Les rapports sont aussi enregistrés sur le bureau



  • [/i]
    26 Septembre 2012 19:42:25

    le scan est fini, par contre un seul fichier s'est ouvert a la fin.
    Je viens de me rendre compte que otl était dans mon dossier téléchargement, dois-je refaire le scan a partir du bureau?
    Contenus similaires
    a c 639 8 Sécurité
    a b $ Windows 7
    26 Septembre 2012 20:18:21

    Antoine Dubois a dit :
    le scan est fini, par contre un seul fichier s'est ouvert a la fin.
    Je viens de me rendre compte que otl était dans mon dossier téléchargement, dois-je refaire le scan a partir du bureau?


    hello

    tant pis, mets le rapport , j'aviserai ensuite

    a c 639 8 Sécurité
    a b $ Windows 7
    28 Septembre 2012 20:32:22

    Antoine Dubois a dit :
    voila!
    Pendant mon absence j'ai relancé un scan a partir du bureau du coup, voila le rapport
    http://pjjoint.malekal.com/files.php?id=20120926_z12f8d...


    hello


    commence par desinstaller babylon



    ===================
    1
    ===================
    Adwcleaner


    Option Suppression :

    ===================

    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    /!\ Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même /!\

    * Lance le, clique sur [Suppression]



  • pour les possesseurs de l'antivirus antivir , qui ont activé les conditions d'installation du Webguard d'Antivir dans sa version gratuite.
    Désactivez la recherche/suppression de la barre d'outil et des programmes Ask.

  • lire le tuto indiquant la procédure de désactivation.

    un tuto d' aide à lire

    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint

    * Clique sur Parcourir pour rechercher le rapport C:\AdwCleaner[S1].txt
    * puis clique sur : Cliquez ici pour déposer le fichier
    * Donne le lien dans le sujet.
    * Il est de type : http://cjoint.com/?jdkmb35QPK
    * Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport


  • Tutoriel sur adwcleaner avec capture à l'appui

    ===================

    2)

    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE

    /!\ prendre la version gratuite /!\




    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :

      ==>> Dans l'onglet Paramètres,

    • puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats,
    • pré-cocher pour suppression pour les 2 actions
    • Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)

    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

      *_* Attention Deux possibilités s'offrent à toi :

    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.

    • Si des infections sont présentes

    • clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection. "
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE :
      Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
      accepte en cliquant sur
      Ok



  • si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestinonnaire de taches
    nouvelle tache
    taper explorer.exe
    entrée


    !!! Ne pas vider la quarantaine de MBAM sans avis !!!







    a c 639 8 Sécurité
    a b $ Windows 7
    30 Septembre 2012 12:02:23

    Antoine Dubois a dit :
    adw cleaner :

    rapport fait depuis le bureau http://cjoint.com/?BIDjIHQAjti
    (comme je suis doué j'ai aussi lancé le progr directement a partir de download la 1ère fois http://cjoint.com/?BIDjJ7WL5Xl)

    MAM : http://cjoint.com/?0IDj0ljyuHT
    14 infections détéctés :s



    bonjour

    tu n'as pas supprimé les infections trouvées par MBAM

    relis bien ce passage

    Citation :
  • Si des infections sont présentes

  • clic sur " Afficher les résultats"
  • puis sur " Supprimer la sélection. "
  • Enregistre le rapport sur ton Bureau.
  • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE :
    Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur
    Ok



    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestinonnaire de taches
    nouvelle tache
    taper explorer.exe
    entrée


    !!! Ne pas vider la quarantaine de MBAM sans avis !!!
  • [/list]

    a c 639 8 Sécurité
    a b $ Windows 7
    4 Octobre 2012 16:10:29

    Antoine Dubois a dit :
    effectivement :/ 
    normalement la c'est bon http://cjoint.com/?BJcw5efV8lE
    Merci


    hello

    effectivement c'est mieux, alors on peut continuer

    ========================================

    ZHPDiag de Nicolas Coolman

    Télécharge ZHPDiag
    de Nicolas Coolman sur ton Bureau

    Lance l'outil : double-clique sur ZHPDiag pour XP


    ====================================
    ceci ne concerne que vista et seven

    Pour Vista et seven
    fais un clic droit sur l'icône et exécuter en tant qu'administrateur.

    ====================================

    il faut vérifier si la version de zhpdiag est bien à jour.

    si elle n'y est pas
    clique sur la grosse flèche verte pour la mise à jour de l'outil

    Clic sur la petite loupe en haut à gauche pour débuter l'analyse :

    L'analyse peut durer une dizaine de minutes

    Une fois le scan terminé,

  • clique sur l'icône en forme de disquette
  • et enregistre le fichier sur ton bureau.

    Le rapport généré par l'outil se nomme ZHPDiag.txt,

    Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint

    * Clique sur Parcourir pour rechercher le rapport ZHPDiag.txt
    qui se trouve sur le bureau

    * puis clique sur : Cliquez ici pour déposer le fichier

    * Donne le lien dans le sujet.

    * Il est de type : http://cjoint.com/?jdkmb35QPK

    * Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
    pour que je puisse le télécharger et l'analyser


    /!\Information relative à Internet Explorer 9 : /!\

    Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



    Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
    (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)


    Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"


    Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)

    =====================================
    à te lire

    a c 639 8 Sécurité
    a b $ Windows 7
    6 Octobre 2012 17:49:45

    Antoine Dubois a dit :


    voilou
    Merci beaucoup encore
    Juste par curiosité, tout ces outils ont quels but?


    ==========================

    hello

    le but de ses outils est de désinfecter ton pc , c'est ce que tu es venu demander, je crois

    à part OTL , que je laisse de côté car il a un petit bug en ce moment, les autres sont utiles


    =================================

    ZHPFix : nettoyage, le raccourci est sur ton bureau


    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes :


  • Citation :

    O43 - CFD: 02/10/2012 - 07:57:15 - [0] ----D C:\Users\nurgle\AppData\Roaming\Appel
    O43 - CFD: 02/10/2012 - 22:44:53 - [0,199] --H-D C:\Users\nurgle\AppData\Roaming\explorateur
    O43 - CFD: 19/12/2011 - 02:36:06 - [0] ----D C:\Users\nurgle\AppData\Roaming\GonVisor
    O43 - CFD: 29/09/2012 - 09:25:58 - [0] ----D C:\Users\nurgle\AppData\Roaming\Hikuvu
    O43 - CFD: 24/05/2012 - 16:44:50 - [0,000] ----D C:\Users\nurgle\AppData\Roaming\LolClient2
    MD5.4EE3449A8D936098129CC456B1F071FB] [SPRF][23/09/2012] (...) -- C:\Users\nurgle\AppData\Local\Temp\1.bin [158860]
    [MD5.A7FA567406CE90D8901D9E2ABD7C3796] [SPRF][23/09/2012] (.Microsoft - Mozilla.) -- C:\Users\nurgle\AppData\Local\Temp\10119145.exe [246784]
    [MD5.7A75A1EE35F53366183E6BD003A0CEC9] [SPRF][23/09/2012] (.Pas de propriétaire - vshost-clr2.exe.) -- C:\Users\nurgle\AppData\Local\Temp\DJAMEL.exe [116089]
    [MD5.6AB2272E0C52438EC1CD7A1A4D5F0EC8] [SPRF][08/10/2002] (.Microsoft Corporation - Microsoft Games AutoRun/Setup.) -- C:\Users\nurgle\AppData\Local\Temp\EBU2BD0.exe [1020000]
    [MD5.6AB2272E0C52438EC1CD7A1A4D5F0EC8] [SPRF][08/10/2002] (.Microsoft Corporation - Microsoft Games AutoRun/Setup.) -- C:\Users\nurgle\AppData\Local\Temp\EBUA796.exe [1020000]
    [MD5.8E05B5411CD024CA6FB3E3AFD00413F7] [SPRF][23/09/2012] (.Appel Iphone 4s - Appel Iphone 4s.) -- C:\Users\nurgle\AppData\Local\Temp\loool.exe [37888]
    [MD5.97549F6C9A068B4CEBBD1FF67FEA56A9] [SPRF][03/10/2012] (...) -- C:\Users\nurgle\AppData\Local\Temp\__PDFCORE_FMP.dat [80679]
    [MD5.43ED617585408661E89C2770895400D1] - (.Microsoft - Mozilla.) -- C:\Users\nurgle\AppData\Roaming\System33\System33.exe [248320] [PID.1488]
    O4 - HKCU\..\Run: [Security Essentials] . (.Microsoft - Mozilla.) -- C:\Users\nurgle\AppData\Roaming\System33\System33.exe => Infection FakeAlert (Possible)
    O4 - HKUS\S-1-5-21-875586811-141858008-1449538939-1005-875586811-141858008-1449538939-1000\..\Run: [Security Essentials] . (.Microsoft - Mozilla.) -- C:\Users\nurgle\AppData\Roaming\System33\System33.exe
    O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.)
    O51 - MPSK:{8e738048-0cdf-11e1-8c34-806e6f6e6963}\AutoRun\command. (.Pas de propriétaire - Blizzard Installer.) -- E:\Installer.exe
    O87 - FAEL: "{F15FDB79-0A1D-493A-B814-15CC206004B9}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{8C826382-35DB-46EF-83DE-07BD5E4349F2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "TCP Query User{1767C178-324D-402C-B0D0-A61789353A15}C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe (.not file.)
    O87 - FAEL: "UDP Query User{9B3BB2E3-2930-4AD9-8ECE-C2FE83ADF9FE}C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe (.not file.)
    O87 - FAEL: "TCP Query User{CE2FD1FB-FB37-4BDD-AB44-659B70C267CA}C:\users\nurgle\appdata\roaming\zayr\umun.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\zayr\umun.exe (.not file.)
    O87 - FAEL: "UDP Query User{D654C937-60AF-4660-A359-4FD3922599C4}C:\users\nurgle\appdata\roaming\zayr\umun.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\zayr\umun.exe (.not file.)
    O87 - FAEL: "{4EAFF903-BAAF-4511-A47A-74BCF4E8CD25}" |In - None - P17 - TRUE | .(...) -- C:\Users\nurgle\AppData\Roaming\Noxeusl\faosme.exe (.not file.)
    O87 - FAEL: "TCP Query User{7584EB43-F1A7-4FDA-AFC0-02E8CACAB61C}C:\users\nurgle\appdata\roaming\zayr\umun.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\zayr\umun.exe (.not file.)
    O87 - FAEL: "UDP Query User{FD71EFC6-0313-438D-980F-857BB4C827CC}C:\users\nurgle\appdata\roaming\zayr\umun.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\zayr\umun.exe (.not file.)
    O87 - FAEL: "TCP Query User{51A3DBBC-40EE-4BD4-A0AA-DBADA75260DD}C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe (.not file.)
    O87 - FAEL: "UDP Query User{D699AD16-F058-4D1F-B7E0-9BA9CC4F9BC7}C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\nurgle\appdata\roaming\hikuvu\ihebo.exe (.not file.)
    O43 - CFD: 29/09/2012 - 09:25:57 - [0] RSH-D C:\Users\nurgle\AppData\Roaming\web
    O17 - HKLM\System\CCS\Services\Tcpip\..\{17234D31-212B-432D-BA80-84AA52DE6EAB}: DhcpDomain = rooms.iriga
    O17 - HKLM\System\CS1\Services\Tcpip\..\{17234D31-212B-432D-BA80-84AA52DE6EAB}: DhcpDomain = rooms.iriga
    O17 - HKLM\System\CS2\Services\Tcpip\..\{17234D31-212B-432D-BA80-84AA52DE6EAB}: DhcpDomain = rooms.iriga
    O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline => Orphean Key not necessary
    O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
    O9 - Extra button: Send by Bluetooth to [64Bits] - {7815BE26-237D-41A8-A98F-F7BD75F71086} -- Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{A4B8A234-5FCB-4635-B3D0-390F84BA4883}] (...) -- H:\TESV\Nouveau dossier\install.exe (.not file.)
    O44 - LFC:[MD5.8DA970715136E72A0045FCCD76046255] - 29/09/2012 - 08:18:55 ---A- . (...) -- C:\AdwCleaner[S1].txt [16530]
    O87 - FAEL: "{871D11CE-60F0-491F-9B85-98F9976B70BF}" |In - Private - P6 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.524\Agent.exe (.not file.)
    O87 - FAEL: "{0BE226CB-DD0A-4F6D-9824-BECFFD091EA8}" |In - Private - P17 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.524\Agent.exe (.not file.)
    O87 - FAEL: "{A051FA67-1722-4212-892A-574C903315B2}" |In - Private - P6 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.954\Agent.exe (.not file.)
    O87 - FAEL: "{E3B032FD-87B8-4B90-9523-09E4D5C5C57C}" |In - Private - P17 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.954\Agent.exe (.not file.)
    O87 - FAEL: "TCP Query User{70981294-32FA-40F6-9F79-48F34CC6680C}C:\programdata\battle.net\agent\agent.976\agent.exe" |In - Private - P6 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.976\agent.exe (.not file.)
    O87 - FAEL: "UDP Query User{4DC08966-C868-45C8-9399-489FD34CD567}C:\programdata\battle.net\agent\agent.976\agent.exe" |In - Private - P17 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.976\agent.exe (.not file.)
    O87 - FAEL: "TCP Query User{67727048-84F1-4F3D-ACB3-FE96B219C9EA}C:\programdata\battle.net\agent\agent.976\agent.exe" |In - Public - P6 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.976\agent.exe (.not file.)
    O87 - FAEL: "UDP Query User{E610B04D-A8A6-4B17-8989-1C1CC78AB9B9}C:\programdata\battle.net\agent\agent.976\agent.exe" |In - Public - P17 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.976\agent.exe (.not file.)
    O87 - FAEL: "TCP Query User{685BA473-5A16-44BD-9C56-4F48DA099A3A}C:\programdata\battle.net\agent\agent.998\agent.exe" |In - Private - P6 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.998\agent.exe (.not file.)
    O87 - FAEL: "UDP Query User{03622AAF-9154-4890-963F-9C006FFDF418}C:\programdata\battle.net\agent\agent.998\agent.exe" |In - Private - P17 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.998\agent.exe (.not file.)
    O87 - FAEL: "TCP Query User{BF8C489B-3EC7-45B2-ADA6-9B51C70E6AE1}C:\programdata\battle.net\agent\agent.1040\agent.exe" |In - Private - P6 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.1040\agent.exe (.not file.)
    O87 - FAEL: "UDP Query User{A53620A3-2999-4AB5-B9A9-FC2485F370F7}C:\programdata\battle.net\agent\agent.1040\agent.exe" |In - Private - P17 - TRUE | .(...) -- C:\programdata\battle.net\agent\agent.1040\agent.exe (.not file.)
    O44 - LFC:[MD5.AA314A7E385E0DB8F8548285231E2D7F] - 29/09/2012 - 08:28:49 ---A- . (...) -- C:\AdwCleaner[S2].txt [1113]
    MD5.00000000000000000000000000000000] [APT] [{9B50FECB-88F2-454E-8821-1D7C0D17D218}] (...) -- F:\Setup.exe (.not file.)
    O44 - LFC:[MD5.934AA9EB81516482C6367FB116EC9B1F] - 23/09/2012 - 10:07:20 ---A- . (...) -- C:\Autorun.inf [35]
    O64 - Services: CurCS - 27/01/2010 - C:\Windows\System32\drivers\npf.sys (npf) .(.CACE Technologies, Inc. - npf.sys (NT5/6 AMD64) Kernel Driver.) - LEGACY_NPF
    [MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
    O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe => Ludvig Strigeus%uTorrent
    O4 - HKUS\S-1-5-21-875586811-141858008-1449538939-1005-875586811-141858008-1449538939-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe => Ludvig Strigeus%uTorrent
    O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM][64Bits] -- uTorrent
    [HKCU\Software\BitTorrent]
    O43 - CFD: 06/08/2012 - 18:55:23 - [0,855] ----D C:\Program Files (x86)\uTorrent
    O43 - CFD: 06/10/2012 - 13:51:10 - [6,311] ----D C:\Users\nurgle\AppData\Roaming\uTorrent
    O43 - CFD: 06/08/2012 - 18:55:23 - [0,855] ----D C:\Program Files (x86)\uTorrent
    O87 - FAEL: "{AB1E5AF8-1BF7-4C6F-98BC-38B1A9F0AD0C}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
    O87 - FAEL: "{CE9F1253-24C8-4A6F-9B22-BF35C7613FD6}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID
    FirewallRAZ
    ProxyFix
    HostFix
    IFEOFix


    *****************************************************

    • coller les lignes en cliquant sur le bouton radio
    • vérifier que ce sont les bonnes lignes et rien d'autre

    • Clique sur : Go

    • le bureau va disparaître le temps de la suppression.



  • • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt


    a c 639 8 Sécurité
    a b $ Windows 7
    11 Octobre 2012 12:50:49

    Antoine Dubois a dit :
    voila le rapport ZHP (trop long pour copier coller)
    http://cjoint.com/?BJlivyM0Pu9


    hello

    qu'est ce que tu m'as fait? c'est un export du registre

    je te demande le rapport de zhpfix, stp.

    lis bien les infos que je te donne.

    je te donne les infos le 6 octobre, tu fais fais un rapport le 9 octobre et tu le postes le 11

    comment veux tu que l'on fasse ensemble une bonne désinfection,?
    tu t'es servi de ton pc entre temps.
    dis moi si tu veux continuer ?


    16 Octobre 2012 09:44:45

    migau a dit :
    Antoine Dubois a dit :
    voila le rapport ZHP (trop long pour copier coller)
    http://cjoint.com/?BJlivyM0Pu9


    hello

    qu'est ce que tu m'as fait? c'est un export du registre

    je te demande le rapport de zhpfix, stp.

    lis bien les infos que je te donne.

    je te donne les infos le 6 octobre, tu fais fais un rapport le 9 octobre et tu le postes le 11

    comment veux tu que l'on fasse ensemble une bonne désinfection,?
    tu t'es servi de ton pc entre temps.
    dis moi si tu veux continuer ?




    Je veux continuer, désolé c'est mouvementé dans la famille en ce moment.
    Je refais cette étape ce soir.
    Par ailleurs le form 1 ne s'affiche plus en tache de fond.
    a c 639 8 Sécurité
    a b $ Windows 7
    18 Octobre 2012 15:11:05

    Antoine Dubois a dit :
    Voila, j'ai refait le rapport ZHPfix (si je me suis pas trompé de dossier cette fois).
    http://cjoint.com/?BJrbkIaevJg
    Encore merci de prendre de votre temps


    hello

    tu donnes un rapport du 17-10-2012
    ou est le rapport du 09/10/2012 ?

    je trouve cela à la fin de ton rapport

    Citation :
    C:\ZHP\ZHPFix[R1].txt - 09/10/2012 11:26:54 [12193]
    C:\ZHP\ZHPFix[R2].txt - 17/10/2012 01:07:40 [6269]


    18 Octobre 2012 17:18:23

    migau a dit :
    Antoine Dubois a dit :
    Voila, j'ai refait le rapport ZHPfix (si je me suis pas trompé de dossier cette fois).
    http://cjoint.com/?BJrbkIaevJg
    Encore merci de prendre de votre temps


    hello

    tu donnes un rapport du 17-10-2012
    ou est le rapport du 09/10/2012 ?

    je trouve cela à la fin de ton rapport

    Citation :
    C:\ZHP\ZHPFix[R1].txt - 09/10/2012 11:26:54 [12193]
    C:\ZHP\ZHPFix[R2].txt - 17/10/2012 01:07:40 [6269]





    voila celui du 9 http://cjoint.com/?BJsrrDERVTB
    a c 639 8 Sécurité
    a b $ Windows 7
    18 Octobre 2012 17:42:12

    hello
    voila celui du 9 http://cjoint.com/?BJsrrDERVTB
    [/quotemsg]

    on continue

    ========================1


    Suppression des TOOLS de désinfection

    Télécharger Delfix sur ton bureau

    delfix de xplode

    * Lance le, clique sur l'onglet suppression



    * Patiente pendant le scan jusqu'à l'ouverture du rapport.

    * Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFixSearch

    ===============================

    2)


    désinstaller Delfix, merci xplode

    * relance DelFix et clique sur le bouton radio ==>> désinstallation



    ==========================
    3)
    si besoin fais les mises à jours


    ===================================

    SX Check&Update :

    • Télécharge SX Check&Update de igor51
      et enregistre-le sur ton Bureau

    • Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération

    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • *_* Au menu principal *_*

    • clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
      Internet Explorer et Firefox dans ton cas
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/



    • Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
      ==>>désinstalle toutes les autres versions plus anciennes

    • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU

    • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
    • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
    • Copie-colle le contenu de ce rapport dans ta prochaine réponse.





  • NB==>> désinstalle toutes les versions java obsolètes

    ========================================

    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS