La Team a résolu l'affaire... Mais ça peut toujours servir !
palerider
Administrateur du site
Messages : 6015 Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
Message
par palerider » jeu. 11 juin 2015 09:27
Salut,
Bon là tu as posté 3 fois le même rapport ! Quand tu postes regarde bien l'entête du rapport
Code : Tout sélectionner
Rapport de ZHPDiag v2015.5.13.48 - Nicolas Coolman (13/05/2015)
~ Lancé par newjams25 ([surligne]16/05/2015 23:27:51[/surligne])
Donc là ça ne va pas on va tout reprendre depuis le début si tu as des rapports sur ton bureau efface les.
Suis à la lettre mes directives sans prendre d'initiative (utilise les outils que je t'indique et pas d'autres).
Le rapport ZHPDiag est trop vieux on va le refaire
Faire un ZHPDiag (ce qui permettra de diagnostiquer le pc)
Il est important que le rapport soit
Full Options donc procéder comme indiqué ci-dessous :
Utilise ce logiciel de diagnostic :
Télécharge ZHPDiag (de Nicolas Coolman)
Lance le pour Vista/Seven/Windows8, w8.1( clic-droit --> Exécuter en temps qu'administrateur ).
Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
Tu auras alors 2 icônes sur le bureau.
Double clic sur le raccourcis ZHPDiag pour Xp (si tu es sous Windows Vista/Seven/Windows8 clic droit exécuter en tant que administrateur )
Tu vas voir apparaitre une fenêtre signalant une élévation de privilèges, cliques sur Ok
Il se peut qu'une demande de mise à jour soit proposée, il faut accepter.
Clique sur le gros bouton Complet (Full Options)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (normalement sur la dernière version c'est automatique)
Rend toi sur ce site : Up2Share
Fais glisser ton fichier à héberger ou cliquer pour aller le chercher sur ton disque
L'hébergement se fait automatiquement
Cliquer sur le nom du fichier héberger pour l'ouvrir et récupérer le lien dans la barre d'adresse :
Note : si tu veux pouvoir effacer tes fichiers il faut créer un compte !
Une fois que tu as posté le rapport efface le ça évitera les mélanges, là on a perdu pratiquement un mois !
J'aime les gens qui, pour briller, n'éteignent pas les autres.
palerider
Administrateur du site
Messages : 6015 Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
Message
par palerider » sam. 13 juin 2015 17:32
Sélectionne et copie les lignes ci-dessous sans oublier la première ligne "Script ZHPFix"
Script ZHPFix
SysRestore
G2 - EXT: C:\Users\newjams25\AppData\Local\Google\Chrome\User Data\Default\Extensions\idgeoanibcknhniccgaoaiolihidecjn [New Tab Page by Speed Dial Team]
G2 - EXT: C:\Users\newjams25\AppData\Local\Google\Chrome\User Data\Default\Extensions\llaficoajjainaijghjlofdfmbjpebpa [Speed Dial [FVD] - New Tab Page, 3D, Sync...]
M2 - MFEP: Extension [newjams25 - 47q75cgh.default-1424586693021] pavel.sherbakov@gmail.com
O4 - HKCU\..\Run: [Dexpot] . (.Dexpot GbR - Dexpot - Virtual desktops for Windows.) -- C:\Users\newjams25\AppData\Local\Temp\Rar$EXa0.592\dexpot.exe
[HKCU\Software\AppDataLow\Software\LyricsLauncher]
[HKCU\Software\DirectDownloader]
[HKCU\Software\GreenTree Applications]
[HKLM\Software\Wow6432Node\Jbz25]
C:\Program Files (x86)\Common Files\Totem Shared
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\175C300D9A9FB725484BA7DCEE4B56B8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKCU\Software\Microsoft\IClaroDirectory]
[MD5.9445D3F5189547829CD6FCA75AE604A9] - (.Dexpot GbR - Dexpot - Virtual desktops for Windows.) -- C:\Users\newjams25\AppData\Local\Temp\Rar$EXa0.592\dexpot.exe [1433600] [PID.3356]
O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\newjams25\AppData\Local\Akamai\netsession_win.exe
O4 - HKCU\..\Run: [Wunderlist] C:\Users\newjams25\AppData\Local\Apps\2.0\8Z9ZJMQ7.HG4\N8YXJDRX.9AB\wund..tion_45ec1bcecca77a53_0002.0000_764351e9af88762f\Wunderlist.exe (.not file.)
O4 - HKCU\..\Run: [CAHeadless] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [FrameFox Shop] C:\Program Files (x86)\FrameFox\framefox.exe (.not file.)
O22 - SharedTaskScheduler: (no name) [64Bits] - {F791A188-699D-4FD4-955A-EB59E89B1907} - (.not file.)
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001Core] (.Facebook Inc..) -- C:\Users\newjams25\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001UA] (.Facebook Inc..) -- C:\Users\newjams25\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.00000000000000000000000000000000] [APT] [{5209877A-1D76-486C-B1C5-990509E90907}] (...) -- C:\Users\newjams25\AppData\Local\Temp\Rar$EXa0.987\ezmb_b6.1\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BA6E9BD8-D17E-41E9-A3C6-48096E00522F}] (...) -- C:\Users\newjams25\Downloads\NetPass_2.0.exe (.not file.) [0]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001Core.job [1090]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001Core [1090]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001UA.job [1112]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001UA [1112]
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai
[HKCU\Software\IncrediMail]
O43 - CFD: 06/02/2015 - 02:42:59 - [0] ----D C:\Program Files (x86)\GUM6E5C.tmp
O43 - CFD: 09/10/2012 - 05:47:04 - [] ----D C:\Users\newjams25\AppData\Local\Akamai
O43 - CFD: 22/02/2013 - 20:03:30 - [0] ----D C:\Users\newjams25\AppData\Local\Temp7T113ZYUA4S
O51 - MPSK:{9bc5f3d1-c3b4-11e4-b0f4-001f81000830}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
SS - | Demand 22/07/1658 0 | (WiFiPasswordService) . (...) - C:\Users\NEWJAM~1\AppData\Local\Temp\WiFiPasswordService.exe
O43 - CFD: 30/01/2010 - 21:01:38 - [] ----D C:\Program Files (x86)\ToYcon
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
[HKCU\Software\FVDToolbar]
[HKLM\Software\Wow6432Node\FrameFox]
[HKCU\Software\FVDToolbar]
EmptyPrefetch
EmptyTemp
EmptyFlash
EmptyCLSID
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista, Windows 7 ou Windows 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Clique sur le bouton Importer
Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller)
Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
Clique sur le bouton GO pour lancer le nettoyage
Clique sur Oui à la demande de confirmation de nettoyage des données
Une boîte de dialogue va te demander si tu souhaites vider la corbeille : clique sur oui ou non selon ton choix. Si tu cliques sur Oui, le temps de nettoyage sera plus ou moins allongé
Copie/colle la totalité du rapport qui s'ouvre dans le bloc-notes à la fin du nettoyage et colle-le dans ta prochaine réponse
Redémarre le pc
Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
J'aime les gens qui, pour briller, n'éteignent pas les autres.
newjams25
Membre Officiel
Messages : 164 Enregistré le : dim. 28 oct. 2012 05:49
Localisation : Grand charmont
A été remercié : 1 fois
Message
par newjams25 » sam. 13 juin 2015 23:38
voila :
Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by newjams25 at 13/06/2015 23:22:08
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 11s)
Dossier Prefetcher vidé
========== Logiciels ==========
ABSENT Uninstall Process: c:\users\newjams25\appdata\local\akamai\uninstall.exe
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\newjams25\AppData\Local\Temp\Rar$EXa0.592\dexpot.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Akamai]
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\LyricsLauncher
SUPPRIMÉ: HKCU\Software\DirectDownloader
SUPPRIMÉ: HKCU\Software\GreenTree Applications
SUPPRIMÉ: HKLM\Software\Wow6432Node\Jbz25
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\175C300D9A9FB725484BA7DCEE4B56B8
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484
SUPPRIMÉ: HKCU\Software\Microsoft\IClaroDirectory
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{F791A188-699D-4FD4-955A-EB59E89B1907}]
SUPPRIMÉ: HKCU\Software\IncrediMail
SUPPRIMÉ CLSID MPSK: {9bc5f3d1-c3b4-11e4-b0f4-001f81000830}
SUPPRIMÉ: Service: WiFiPasswordService
SUPPRIMÉ: HKCU\Software\FVDToolbar
SUPPRIMÉ: HKLM\Software\Wow6432Node\FrameFox
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: Dexpot
SUPPRIMÉ RunValue: Akamai NetSession Interface
SUPPRIMÉ RunValue: Wunderlist
SUPPRIMÉ RunValue: CAHeadless
SUPPRIMÉ RunValue: FrameFox Shop
SUPPRIMÉ SharedTaskScheduler: {F791A188-699D-4FD4-955A-EB59E89B1907}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\users\newjams25\appdata\local\temp\rar$exa0.592\dexpot.exe
SUPPRIMÉ:** c:\users\newjams25\appdata\local\temp\rar$exa0.592\dexpot.exe
SUPPRIMÉ: c:\users\newjams25\appdata\local\akamai\netsession_win.exe
SUPPRIMÉS Temporaires Windows (993) (434 953 061 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001Core
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-2846524085-2324219363-2239751216-1001UA
SUPPRIMÉ: {5209877A-1D76-486C-B1C5-990509E90907}
SUPPRIMÉ: {BA6E9BD8-D17E-41E9-A3C6-48096E00522F}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
15 : Clés du Registre
6 : Valeurs du Registre
1 : Dossiers
5 : Fichiers
1 : Logiciels
4 : Tache planifiée
1 : Restauration Système
End of clean in 08mn 01s
========== Chemin de fichier rapport ==========
C:\Users\newjams25\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/06/2015 23:22:20 [3029]
palerider
Administrateur du site
Messages : 6015 Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
Message
par palerider » dim. 14 juin 2015 09:12
OK,
Tu refais un ZHPDiag.
Comment se comporte le pc ?
J'aime les gens qui, pour briller, n'éteignent pas les autres.
palerider
Administrateur du site
Messages : 6015 Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
Message
par palerider » jeu. 18 juin 2015 13:32
Salut,
Il y à une ligne bizarre dans le rapport : O43 - CFD: 27/01/2012 - 10:37:18 - [0] ----D C:\Program Files (x86)\Ìîÿ ïðîãðàììà
Tu peux me dire à quoi ça correspond ?
J'aime les gens qui, pour briller, n'éteignent pas les autres.
newjams25
Membre Officiel
Messages : 164 Enregistré le : dim. 28 oct. 2012 05:49
Localisation : Grand charmont
A été remercié : 1 fois
Message
par newjams25 » jeu. 18 juin 2015 22:12
re : c est dossier vide je viens de l effacer....
palerider
Administrateur du site
Messages : 6015 Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
Message
par palerider » jeu. 18 juin 2015 22:46
Ok, je regarde pour la suite
J'aime les gens qui, pour briller, n'éteignent pas les autres.
palerider
Administrateur du site
Messages : 6015 Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
Message
par palerider » jeu. 18 juin 2015 22:57
Sélectionne et copie les lignes ci-dessous sans oublier la première ligne "Script ZHPFix"
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
G2 - EXT: C:\Users\newjams25\AppData\Local\Google\Chrome\User Data\Default\Extensions\idgeoanibcknhniccgaoaiolihidecjn [New Tab Page by Speed Dial Team]
G2 - EXT: C:\Users\newjams25\AppData\Local\Google\Chrome\User Data\Default\Extensions\llaficoajjainaijghjlofdfmbjpebpa [Speed Dial [FVD] - New Tab Page, 3D, Sync...]
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista, Windows 7 ou Windows 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Clique sur le bouton Importer
Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller)
Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
Clique sur le bouton GO pour lancer le nettoyage
Clique sur Oui à la demande de confirmation de nettoyage des données
Une boîte de dialogue va te demander si tu souhaites vider la corbeille : clique sur oui ou non selon ton choix. Si tu cliques sur Oui, le temps de nettoyage sera plus ou moins allongé
Copie/colle la totalité du rapport qui s'ouvre dans le bloc-notes à la fin du nettoyage et colle-le dans ta prochaine réponse
Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
J'aime les gens qui, pour briller, n'éteignent pas les autres.