• Copies le contenu du cadre ci dessous dans un fichier.txt
(Clique-droit sur ton bureau et tu choisis "Nouveau > Document Texte")
- Code: Tout sélectionner
[MD5.F1777A17AF06050FD015D1E8CC2A5F6E] [APT] [RNUpgradeHelperResumePrompt_domaine de l'alsou] (.RealNetworks, Inc..) -- C:\Users\domaine de l'alsou\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.11\rnupgagent.exe
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Users\domaine de l'alsou\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer)
O43 - CFD: 11/02/2012 - 17:35:46 - [0] ----D C:\Program Files\searchweb => Infection BT (Adware.SocialSkinz)
O44 - LFC:[MD5.F3E1ED3DB63A8D6A7070235537416A71] - 10/06/2012 - 17:37:53 ---A- . (...) -- C:\Windows\Lic.xxx [56] => Infection Diverse
O44 - LFC:[MD5.38F07D89C0DCB4826F508B78087215D8] - 09/06/2012 - 15:05:01 ---A- . (.MicroWorld Technologies Inc. - eScan Empty Container.) -- C:\Windows\System32\eEmpty.exe [34048] => Infection Diverse
[HKLM\Software\Classes\AppID\EoRezoBHO.DLL]
[HKLM\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}] => Infection PUP (PUP.Eorezo)
C:\Program Files\searchweb => Infection BT (Adware.SocialSkinz)
O87 - FAEL: "{8C15F6E7-CA85-431A-A79D-14D05731C3B2}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{B5E06B10-6611-4793-8BDB-BB2ACEC31CFE}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3972387897-550784728-3073690830-1004\..\Run: [AdobeBridge] Clé orpheline
O4 - Global Startup: C:\Users\domaine de l'alsou\Desktop\MWAVSCAN.lnk . (...) -- C:\Users\domaine de l'alsou\AppData\Local\Temp\mwavscan.exe (.not file.)
O4 - Global Startup: C:\Users\domaine de l'alsou\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working%Spybot S&D
O4 - Global Startup: C:\Users\claudine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working%Spybot S&D
O4 - Global Startup: C:\Users\claudine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Vos Démarches Administratives.lnk - Clé orpheline
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot%Search & Destroy
[MD5.00000000000000000000000000000000] [APT] [{01B90D9E-3F39-490A-8337-8C6F0E8BC2A9}] (...) -- C:\Users\domaine de l'alsou\Documents\Moi 2010\programmes t‚l‚charg‚s\Garmin_Mobile_XT_4.20.50w_7292.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{481DF54A-ADC2-4AA7-8E6D-73239F19C8BE}] (...) -- F:\LaCie.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{51703545-460A-4BA6-AC71-F67F74C29265}] (...) -- C:\Users\domaine de l'alsou\Documents\Moi 2010\programmes t‚l‚charg‚s\rooarr565.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{56C822FC-D64D-4CAD-8192-2F397B185FEB}] (...) -- C:\Users\domaine de l'alsou\Desktop\OpenOffice.org 3.1 (fr) Installation Files\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8CD14E2E-F34B-4481-9530-6AC136F0D8D9}] (...) -- C:\Users\domaine de l'alsou\Documents\Moi 2010\piscines bio\avira_antivir_personal_free.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FA7641E5-9C77-4658-AA98-7FE95889BC00}] (...) -- C:\Users\domaine de l'alsou\Desktop\SmileyCentralPFSetup2.3.50.57.SA.HP.ZNfox000.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FED32104-C0B7-4365-AC71-65986CEFBE41}] (...) -- C:\Users\domaine de l'alsou\AppData\Local\Temp\MExplorer\Garmin_Mobile_XT_4.20.50w_7292.exe (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 19/09/2009 - 19:28:41 - [70,416] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 09/06/2012 - 14:01:07 - [11,481] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O87 - FAEL: "{9D1E94F2-F80E-449C-B88D-33210BC00006}" |In - Private - P6 - TRUE | .(...) -- C:\Users\domaine de l'alsou\Downloads\SweetImSetup.exe (.not file.)
O87 - FAEL: "{A222BEC5-8F0F-4060-ADE8-0C674A327E16}" |In - Private - P17 - TRUE | .(...) -- C:\Users\domaine de l'alsou\Downloads\SweetImSetup.exe (.not file.)
C:\Users\domaine de l'alsou\AppData\Local\Temp\log
SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot%Search & Destroy
[HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit
C:\Users\domaine de l'alsou\AppData\LocalLow\Softonic_France => Toolbar.Conduit
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRaz
ProxyFix
• DÉCONNECTES TOI D'INTERNET.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\
• Lances ZHPFix qui est sur ton Bureau.
• Copies & Colles le texte qui est dans ton Document Texte sur ton Bureau.
• Cliques sur le bouton H.
• Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître.
• Cliques sur le bouton GO.
• Patientes le temps de la Suppresion.
• ZHPFix va copier le rapport d'analyse sur le Bureau sous le nom ZHPFixReport.txt
• Héberges le rapport ZHPFixReport.txt sur CJoint.com
• Postes le lien donné.