Aidez-moi pour désinstaller Claro, SVP !

Fermé
Christine - 24 oct. 2012 à 10:06
 Utilisateur anonyme - 24 oct. 2012 à 16:51
Bonjour,

J'ai beaucoup de mal à me débarasser de claro. J'ai utilisé AdwCleaner et voici le rapport. Mais après, je fais quoi ?

# AdwCleaner v2.005 - Rapport créé le 24/10/2012 à 09:55:24
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Olivier - OLIVIER-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Olivier\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Browser Manager
Arrêté & Supprimé : IBUpdaterService

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Savings Sidekick
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Users\Olivier\AppData\Local\Savings Sidekick
Dossier Supprimé : C:\Users\Olivier\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\SweetPacksToolbarData
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\searchplugins\my-web-search.xml
Fichier Supprimé : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\searchplugins\SweetIm.xml
Supprimé au redémarrage : C:\ProgramData\Browser Manager
Supprimé au redémarrage : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Savings Sidekick
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Somoto
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044504460}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\Software\Tuto4PC
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022502260}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055505560}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066506660}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055505560}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066506660}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKU\S-1-5-21-3429165246-3655209620-1118104240-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23811~1.154\{61d8b~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10013&barid={A98DC909-1DAE-11E2-960F-E840F26A2295} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10013&barid={A98DC909-1DAE-11E2-960F-E840F26A2295} --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\prefs.js

C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\epnia08n.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10013&barid={A98DC909-[...]
Supprimée : user_pref("extensions.crossriderapp5060.adsOldValue", -1);
Supprimée : user_pref("extensions.mywebsearch.prevDefaultEngine", "Google");
Supprimée : user_pref("extensions.mywebsearch.prevSelectedEngine", "Google");
Supprimée : user_pref("extensions.toolbar.mindspark._5aMembers_.homepage", "hxxp://home.mywebsearch.com/index.jh[...]
Supprimée : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb174?a=6PQNAbzWFO&i=26");
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&barid={A98DC909-1DAE-11E2-960F-[...]
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://mystart.incredibar.com/mb174?[...]
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10013&barid={A98D[...]
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Search");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "MyStart Search");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://mystart.incredibar.com/mb174/?loc=IB_DS&a=[...]

*************************

AdwCleaner[R1].txt - [12806 octets] - [24/10/2012 09:54:35]
AdwCleaner[S1].txt - [12580 octets] - [24/10/2012 09:55:24]

########## EOF - C:\AdwCleaner[S1].txt - [12641 octets] ##########

A voir également:

10 réponses

Utilisateur anonyme
24 oct. 2012 à 10:42
Salut

a prés passer ça >

Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

Exécute le fichier après l'installation de MBAM



Sélectionne "Exécuter un examen complet"
Clique sur "Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

? Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
? Ferme tes navigateurs.
? Si des malwares ont été détectés, clique sur Afficher les résultats.
? Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ? fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 11:49
Voici le rapport copier/coller de MBAM.

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.24.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Olivier :: OLIVIER-PC [administrateur]

Protection: Activé

24/10/2012 11:14:38
mbam-log-2012-10-24 (11-14-38).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 310588
Temps écoulé: 28 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Program Files (x86)\epson\escndv\escndv.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Olivier\Downloads\7ZipSetup.exe (PUP.BundleInstaller.BI) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\es99.inf_amd64_neutral_c766c620819c6d61\escndv.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\twain_32\escndv\escndv.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.

(fin)


ça veut dire quoi ? que claro est définitivement parti pour ne plus revenir ?
0
Utilisateur anonyme
24 oct. 2012 à 12:02
ce pas fini y a ancor un pu des nettoyage a faire !

jusque la comment va le PC et le pub ?

ensuite tu télécharge ça>

* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 12:26
Le PC va plutôt bien, il rame moins et il n'y a (jusqu'à présent) pas de pub.

Voici le lien fourni :

https://www.cjoint.com/?BJymyQx9ZZ2
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 12:35
Voici le lien fourni :

https://www.cjoint.com/?BJymIQhfmA2

lequel est le bon ?
0
Utilisateur anonyme
24 oct. 2012 à 12:58
ok N°2 ce bon !

je regarde le rapport

dan latent fais ça >

Reconfigure Google Chrome :

https://support.google.com/chrome/answer/95426?hl=fr&visit_id=637166665544188815-1894225836&rd=1

https://support.google.com/chrome/answer/95426?hl=fr&p=cpn_search_engine

https://support.google.com/chrome/answer/2391819?hl=fr&topic=14678&ctx=topic&visit_id=637166739022483203-2929018653&rd=3

Google Chrome : Paramétrage moteur de recherche et suppression d'extensions

Bloquer les publicités sur Google Chrome http://www.cent20.net/spip.php?article248
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 13:14
Google Chrome reconfiguré, Blocage des pub (AdBlock) installé.
0
Utilisateur anonyme
24 oct. 2012 à 13:15
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
--------------------------------------------------------------------------------------------------->
SysRestore
O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
[MD5.B3FDF6E7B0AECD48CA7E4921773FB606] [SPRF][24/10/2012] (...) -- C:\Users\Olivier\AppData\Local\Temp\7z920.exe [1110476]
[MD5.1BDF5E5015EFCAA68B05CEC0A79BE484] [SPRF][06/09/2012] (.Somoto Ltd. - Better Installer Host.) -- C:\Users\Olivier\AppData\Local\Temp\biclient.exe [222208]
[MD5.D9DA3FDE1AEE64CEE57D4C57A538A53B] [SPRF][24/10/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Olivier\AppData\Local\Temp\bundlesweetimsetup.exe [7739736]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][24/10/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\Olivier\AppData\Local\Temp\mgsqlite3.dll [393016]
[MD5.5B7FE5635A542E1FEBEA0E4DC6D3A249] [SPRF][22/10/2012] (.TUTO4PC - TUTO4PC_FR_5 Setup.) -- C:\Users\Olivier\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5.exe
EmptyTemp
EmptyFlash
CTFDisabled


-------------------------------------------------------------------------------------------------->>>

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Et redémarre le PC
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 13:22
Voici le rapport :

Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-10-2012-13-19-58.txt
Run by Olivier at 24/10/2012 13:19:54
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Olivier\AppData\Local\Temp\7z920.exe
SUPPRIME Memory Process: C:\Users\Olivier\AppData\Local\Temp\biclient.exe
SUPPRIME Memory Process: C:\Users\Olivier\AppData\Local\Temp\bundlesweetimsetup.exe
SUPPRIME Memory Process: C:\Users\Olivier\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Olivier\AppData\Local\Temp\mgsqlite3.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
SUPPRIME Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
CTFDisabledCTFMon désactivé par défaut

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File: c:\users\olivier\appdata\local\temp\7z920.exe
SUPPRIME File: c:\users\olivier\appdata\local\temp\biclient.exe
SUPPRIME File: c:\users\olivier\appdata\local\temp\bundlesweetimsetup.exe
SUPPRIME File: c:\users\olivier\appdata\local\temp\mgsqlite3.dll
SUPPRIME File*: c:\users\olivier\appdata\local\temp\setup_softonic_tuto4pc_fr_5.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Processus mémoire
1 : Module(s) mémoire
3 : Clé(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 27s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/10/2012 11:18:44 [2212]
C:\ZHP\ZHPFix[R2].txt - 24/10/2012 13:19:58 [1893]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 oct. 2012 à 13:19
ensuite ça >>>>>

si tu na plus des problème

on finalise le nettoyage

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut


du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jour


et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >


Voir ici un petit tutoriel Pour nettoyer les outils utilisés


Privilégiez plutôt:> Malwarebyte Anti-Malware < tu pu le garde en complément de ton antivirus

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Utilisateur anonyme
24 oct. 2012 à 13:38
ok fais la suite


Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 13:47
J'ai mis à jour Java, Adobe Reader et Adobe Flash player.
Faut-il que je fasse tout le tutoriel ou ces 3 mises à jour suffisent ?
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 13:52
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 13:55
Dernière ligne PureRa : Total space cleaned: 191.89 MB
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 14:14
ccleaner installé et nettoyage du disque dur effectué.
0
ce bien

tu fais ça aussi

Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.

Allez dans Démarrer|Panneau de configuration|Performances et maintenance.

Cliquez deux fois sur "Système", puis sélectionnez l'onglet Restauration du système.

Cliquez pour sélectionner la zone "Désactiver la Restauration du système".

Cliquez sur "Appliquer", puis sur "Oui".

Cliquez de nouveau maintenant sur la case "Désactiver la Restauration du système" pour la des sélectionner.

Cliquez sur "OK". Redémarrez l'ordinateur.

tuto ici http://www.libellules.ch/desactiver_restauration.php

vider la quarantaine et rapport MBAM

et ce bon...

bon surf..........
@+

Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Miss_Caprice Messages postés 12 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
24 oct. 2012 à 16:49
Merci beaucoup pour tous ces précieux conseils et pour votre disponibilité. Je pense que mon problème est résolu, grâce à vous.
Bonne continuation.
0
Utilisateur anonyme
24 oct. 2012 à 16:51
Pensez à marquer comme résolu MERCI
0