Rapport AdwCleaner

Résolu
Bonjour,
une aide de votre part me serais un grand honneur merci!

# AdwCleaner v2.000 - Rapport créé le 31/10/2012 à 23:30:50
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Slim - MOONSKY
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Slim\Desktop\logiciels\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Users\Slim\AppData\Roaming\DefaultTab

***** [Registre] *****

Clé Supprimée : HKLM\Software\BrowserCompanion
Clé Supprimée : HKLM\Software\Default Tab

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=st3 --> hxxp://www.google.com

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default-1351599553867 [Profil par défaut]
Fichier : C:\Users\Slim\AppData\Roaming\Mozilla\Firefox\Profiles\ymzjcgr1.default-1351599553867\prefs.js

Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Slim\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S7].txt - [2129 octets] - [31/10/2012 23:30:50]

########## EOF - C:\AdwCleaner[S7].txt - [2189 octets] ##########

55 réponses

Résumé de la discussion

Rapport initial détaillé par AdwCleaner v2.000 sur Windows 7 relate l’identification d’éléments indésirables et des redirections du navigateur, notamment une page d’accueil modifiée et des visites de logiciels potentiellement indésirables. Des mesures recommandées incluent la suppression de clés de registre et de fichiers résiduels, le nettoyage des préférences Firefox et les paramètres du navigateur, puis un redémarrage pour appliquer les suppressions. L’aide propose en dernier lieu d’utiliser ZHPDiag pour générer un rapport détaillé et partager le fichier via le site PJJoint pour une analyse approfondie, puis transmettre le lien. D’autres réponses évoquent la possibilité d’appliquer des procédures similaires sur Firefox et Chrome, et la nécessité d’obtenir un nouveau rapport ZHPDiag pour confirmer l’ampleur de l’infection.

Bobot (l’IA à votre service)
  1. Bonjour,

    Tu as fait ce qu'il fallait faire :) Babylon est un vrai parasite.
    0
    1. comment le désinstaller je n'arrive pas ?
      0
      1. Et bien ouvre Adwcleaner et clique tout simplement sur supprimer. =)
        0
        1. Modérateur
          Bonjour,

          "AdwCleaner v2.000"

          --> Télécharge la nouvelle version et recommence :
          http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
          0
          1. Bonjour. Avec la nouvelle version ça change tout ??
            0
          2. Modérateur
            "ça change tout"

            --> C'est-à-dire ?
            0
          3. Et bien est-ce que le fait d'utiliser la version précédente poserait d'éventuels problèmes concernant le nettoyage des logiciels indésirables ? (J'ignorais également que la version 2 était toute nouvelle)
            0
          4. Modérateur
            Oui. Par exemple, AdwCleaner pourrait laisser ou ne pas arriver à supprimer un adware alors qu'il y arriverait sans problème avec la dernière version.
            0
          5. D'accord, merci pour cette réponse.
            0
        2. Bonjour,

          mon rapport avec la derniers version.

          # AdwCleaner v2.006 - Rapport créé le 01/11/2012 à 21:14:04
          # Mis à jour le 30/10/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Slim - MOONSKY
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Slim\Downloads\AdwCleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          Arrêté & Supprimé : RelevantKnowledge

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\OApps
          Dossier Supprimé : C:\Program Files (x86)\Smartdl
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TheBflix
          Dossier Supprimé : C:\ProgramData\Software
          Dossier Supprimé : C:\Users\Slim\AppData\Local\tuto4pc_fr_5
          Dossier Supprimé : C:\Users\Slim\AppData\LocalLow\TheBflix
          Fichier Supprimé : C:\Users\Slim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk
          Supprimé au redémarrage : C:\Users\Slim\AppData\Roaming\DefaultTab

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software
          Clé Supprimée : HKCU\Software\Microsoft\Babylon
          Clé Supprimée : HKCU\Software\TutoTag
          Clé Supprimée : HKLM\Software\BrowserCompanion
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
          Clé Supprimée : HKLM\Software\Default Tab
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
          Clé Supprimée : HKLM\Software\Software
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\TUTO4PC_FR_5_is1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
          Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [specialsavings@superfish.com]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=st3 --> hxxp://www.google.com

          -\\ Mozilla Firefox v16.0.2 (fr)

          Nom du profil : default-1351599553867 [Profil par défaut]
          Fichier : C:\Users\Slim\AppData\Roaming\Mozilla\Firefox\Profiles\ymzjcgr1.default-1351599553867\prefs.js

          Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
          Supprimée : user_pref("aol_toolbar.default.search.check", false);
          Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
          Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
          Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
          Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
          Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
          Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

          -\\ Google Chrome v [Impossible d'obtenir la version]

          Fichier : C:\Users\Slim\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[S8].txt - [4752 octets] - [01/11/2012 21:14:04]

          ########## EOF - C:\AdwCleaner[S8].txt - [4812 octets] ##########
          0
          1. Ça doit être bon, maintenant. Il va te demander de redémarrer pour finaliser, maintenant non ?
            0
            1. Oui, pour terminer le nettoyage au démarrage. Tout simplement =)

              Traité établissant une Constitution vampirique; Tome I: La Pieuvre pourpre.
              0
              1. ensuite aprés avoir redemarrer?
                0
                1. Et bien s'il ne t'a rien demandé c'est nickel, tu laisses comme c'est =)

                  Tu vas te promener sur le net, et tu me dis si tout va bien :)
                  0
                  1. g un probleme avec mon navigateur chrome j'ai bien sincronisée mes données avec firefox mais dés que lance chrome message d'erreur relatif a mon profil?
                    0
                    1. Tu peux me donner le message exact stplé ?? :)
                      0
                      1. Modérateur
                        Il ne te propose pas de créer un nouveau profil ?
                        0
                        1. Je pense que ça doit venir de là

                          -> C:\Users\Slim\AppData\Roaming\Mozilla\Firefox\Profiles\ymzjcgr1.default-1351599553867\prefs.js

                          C'est bien le fichier de profil, non, Destrio ? Et vu qu'il a été considéré comme corrompu par Adwcleaner, peut-être qu'en supprimant les saletés dans le profil il ne peut plus démarrer correctement.
                          0
                          1. non c ok pour le profil maintnt dés que redemarr un mess "une élement d'une même clé à été ajouté" de la part du navigateur chrome je pense pas sur???
                            0
                            1. Modérateur
                              --> Télécharge ZHPDiag (de Nicolas Coolman).

                              --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

                              --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
                              (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

                              --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

                              --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

                              --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
                              0
                              1. Modérateur
                                "Erreur - Aucun fichier correspondant à cet ID"
                                0
                                1. Modérateur
                                  Il va falloir que tu fasses attention à ce que tu télécharges et installes car c'est n'importe quoi.

                                  On va déjà faire un premier tri :

                                  --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                                  SysRestore
                                  M3 - MFPP: Plugins - [Slim] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\Web Search.xml
                                  M2 - MFEP: prefs.js [Slim - bwtju3pi.default\plugin@videofiledownload.com] [] VideoFileDownload - Download YouTube Videos v1.5 (.VideoFileDownload.)
                                  R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.funmoods.com
                                  R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww7.certified-toolbar.com
                                  R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ww7.certified-toolbar.com
                                  R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://ww12.certified-toolbar.com
                                  O2 - BHO: (no name) [64Bits] - {7F6AFBF1-E065-4627-A2FD-810366367D01} Clé orpheline
                                  O2 - BHO: (no name) [64Bits] - {B6CE479D-9DD2-FD1D-07EF-6E728E6AB5DA} Clé orpheline
                                  O4 - HKCU\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
                                  O4 - HKUS\S-1-5-21-1151184209-2991270390-1229531096-1001\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
                                  O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet.lnk . (.MediaGet LLC.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
                                  O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk . (...) -- C:\Users\Slim\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_383C4C6B4D3B599ADF1116.exe (.not file.)
                                  O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iMesh.lnk . (.iMesh, Inc.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
                                  O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MediaGet.lnk . (.MediaGet LLC.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
                                  O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\SEARCH~1\x64\datamngr.dll (.not file.)
                                  O23 - Service: DefaultTabUpdate (DefaultTabUpdate) . (...) - C:\Users\Slim\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe
                                  O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OptimizerPro1UpdaterTask{7EB6CC02-2D93-4D73-9785-221041AFACC5}.job
                                  [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)
                                  [MD5.00000000000000000000000000000000] [APT] [OptimizerPro1UpdaterTask{7EB6CC02-2D93-4D73-9785-221041AFACC5}] (...) -- C:\ProgramData\Premium\OptimizerPro1\OptimizerPro1.exe (.not file.)
                                  [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
                                  [MD5.00000000000000000000000000000000] [APT] [Your File Updater] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.)
                                  [MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.)
                                  [MD5.52143C0A10231B04A4E494731F9D62BF] [APT] [Protected Search] (.Simplygen.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
                                  O41 - Driver: (deaqebkf) . (. - .) - C:\Windows\system32\drivers\deaqebkf.sys (.not file.)
                                  O41 - Driver: (digitcsh) . (. - .) - C:\Windows\system32\drivers\digitcsh.sys (.not file.)
                                  O41 - Driver: (mcnfplch) . (. - .) - C:\Windows\system32\drivers\mcnfplch.sys (.not file.)
                                  O42 - Logiciel: Advanced Fix 2012 version 2.0.1.19 - (.Advanced Fix, Inc..) [HKLM][64Bits] -- {0094D07C-1FFB-4450-8D10-AD7E05A318DF}_is1
                                  O42 - Logiciel: Click2Save - (.Click2Save.) [HKLM][64Bits] -- {16726771-C380-4280-BAF9-1223B3838786}
                                  O42 - Logiciel: GinyasBrowserCompanion - (.Ginyas.) [HKLM][64Bits] -- GinyasBrowserCompanion
                                  O42 - Logiciel: MediaGet - (.Media Get LLC.) [HKCU][64Bits] -- MediaGet
                                  O42 - Logiciel: MediaGet2 version 2.1.494.0 - (.MediaGet LLC.) [HKLM][64Bits] -- {9193306E-5935-47E0-B458-2548778C1614}_is1
                                  O42 - Logiciel: Protected Search 1.1 - (.Protected Search.) [HKLM][64Bits] -- Protected Search_is1
                                  O42 - Logiciel: VideoFileDownload - (.VideoFileDownload.) [HKLM][64Bits] -- vfd-ob
                                  O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {77236F9C-987C-40EC-832B-5BD6181E4846}
                                  O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM][64Bits] -- iMesh
                                  O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM][64Bits] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
                                  [HKCU\Software\Mediaget]
                                  [HKCU\Software\ProtectedSearch]
                                  [HKCU\Software\iMesh]
                                  [HKLM\Software\Wow6432Node\Default Tab]
                                  [HKLM\Software\Wow6432Node\MediaGet]
                                  O43 - CFD: 27/10/2012 - 19:57:53 - [0,540] ----D C:\Program Files (x86)\GinyasBrowserCompanion
                                  O43 - CFD: 26/10/2012 - 22:40:34 - [43,196] ----D C:\Program Files (x86)\iMesh Applications
                                  O43 - CFD: 08/07/2012 - 23:56:06 - [0,407] ----D C:\Program Files (x86)\intellidownload
                                  O43 - CFD: 27/10/2012 - 01:33:32 - [2,125] ----D C:\Program Files (x86)\Protected Search
                                  O43 - CFD: 18/07/2012 - 00:08:57 - [6,382] ----D C:\Program Files (x86)\TorrentSearch
                                  O43 - CFD: 28/10/2012 - 00:23:24 - [0,186] ----D C:\ProgramData\Click2Save
                                  O43 - CFD: 09/09/2012 - 12:47:11 - [0,079] ----D C:\ProgramData\iMesh
                                  O43 - CFD: 28/10/2012 - 07:46:40 - [0,001] ----D C:\ProgramData\Media Get LLC
                                  O43 - CFD: 27/10/2012 - 00:36:55 - [0,103] ----D C:\Users\Slim\AppData\Roaming\DefaultTab
                                  O43 - CFD: 01/11/2012 - 20:45:20 - [0,708] ----D C:\Users\Slim\AppData\Roaming\GinyasBrowserCompanion
                                  O43 - CFD: 28/10/2012 - 07:46:33 - [0,004] ----D C:\Users\Slim\AppData\Roaming\Media Get LLC
                                  O43 - CFD: 28/10/2012 - 07:46:33 - [0,004] ----D C:\Users\Slim\AppData\Roaming\Media Get LLC
                                  O43 - CFD: 28/10/2012 - 07:45:53 - [1,553] ----D C:\Users\Slim\AppData\Local\Media Get LLC
                                  O43 - CFD: 28/10/2012 - 07:46:49 - [46,260] ----D C:\Users\Slim\AppData\Local\MediaGet2
                                  O44 - LFC:[MD5.325472601571F31E1BF00674C368D335] - 27/10/2012 - 04:08:47 ---A- . (...) -- C:\end [43]
                                  O53 - SMSR:HKLM\...\startupreg\iMesh [Key] . (.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
                                  O53 - SMSR:HKLM\...\startupreg\MediaGet2 [Key] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
                                  O87 - FAEL: "{607AC9F7-2C27-478B-95E7-048923010B05}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)
                                  O87 - FAEL: "{462C020C-8FD4-4C2C-860A-9D7AB4D3C5F1}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)
                                  O87 - FAEL: "{B48FF428-52B5-439B-8CD5-D30DAA103144}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                                  O87 - FAEL: "{2BEBC65D-F706-49F0-9F9C-8272FA2586EF}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                                  SR - | Auto 107520 | (DefaultTabUpdate) . (...) - C:\Users\Slim\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe
                                  O87 - FAEL: "TCP Query User{00DD9A31-412B-4B14-88E5-8FC6FAD673EE}C:\program files (x86)\imesh applications\imesh\imesh.exe" | In - Public - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files (x86)\imesh applications\imesh\imesh.exe
                                  O87 - FAEL: "UDP Query User{2520CEA5-7613-41D2-81EC-4C84C0ECD013}C:\program files (x86)\imesh applications\imesh\imesh.exe" | In - Public - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files (x86)\imesh applications\imesh\imesh.exe
                                  O87 - FAEL: "TCP Query User{8735E557-FEFD-4A88-8FDE-73B6598393DE}C:\program files (x86)\download guru\download guru.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
                                  O87 - FAEL: "UDP Query User{D5D25988-F8CA-49B6-9CA6-FAA63768382E}C:\program files (x86)\download guru\download guru.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
                                  O87 - FAEL: "{8893155D-FBDF-4319-A524-6DC2CD864F2E}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                                  O87 - FAEL: "{38035F52-66B3-4964-84C1-FF594ED46AE2}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                                  O87 - FAEL: "{354979CF-7FA5-4115-A10B-EE12F469A006}" |Out - None - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (.not file.)
                                  O87 - FAEL: "{45DA93CE-B33C-4E6F-BC02-A7BEBE93F8DE}" |In - None - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (.not file.)
                                  O87 - FAEL: "{C86B33DE-0C6F-40DC-85F1-608295C46698}" |In - None - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (.not file.)
                                  O87 - FAEL: "TCP Query User{FE903AD2-A24C-4CE8-99E9-03D6E80D255F}C:\program files (x86)\torrentsearch\easydownload.exe" | In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
                                  O87 - FAEL: "UDP Query User{F1D4081D-AD45-4957-AD71-4156D384D7DF}C:\program files (x86)\torrentsearch\easydownload.exe" | In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
                                  O87 - FAEL: "{FAE437E9-0D03-4B60-BC3F-C4E63FD29DBC}" | In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
                                  O87 - FAEL: "{66A15EE1-49CA-4BC0-8036-44F484560EAD}" | In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
                                  O87 - FAEL: "{F226F24A-CF6B-4AE0-8B38-C327F17FDE01}" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
                                  O87 - FAEL: "{19CD6468-89F0-465A-B5F4-9F5AA07C4E79}" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
                                  O87 - FAEL: "{C3F4BBD1-8701-4A24-88C3-DA62867D6B73}" | In - Domain - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
                                  O87 - FAEL: "{B05D8290-6B73-4ECF-96C7-441854F1FBD2}" | In - Private - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
                                  O87 - FAEL: "{A6C6BFC0-3A1C-412C-BDE2-D57CF927A9BF}" | In - Private - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
                                  O87 - FAEL: "{2B896286-A4E6-4F36-A57D-7C572A62EDA1}" | In - Domain - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
                                  O87 - FAEL: "{34006C92-E3D6-4930-B7DD-B888D4B6198A}" | In - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
                                  O87 - FAEL: "{80C56F3D-5840-4EE3-A7DB-115E73262B1E}" | Out - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
                                  O87 - FAEL: "{143A36D8-C117-4670-9832-76E1850ED5B3}" | In - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
                                  O87 - FAEL: "{FBB0D538-B79F-49BF-A42F-20354A8BE38F}" | Out - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
                                  O87 - FAEL: "{428C9F14-4670-447A-9F6B-772D7B27EB58}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
                                  O87 - FAEL: "{A8DE4F97-F912-48BA-B0AC-22058361568D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
                                  O87 - FAEL: "{2B6DC71E-F69C-4554-BDE8-16BE931E89C7}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
                                  O87 - FAEL: "{D51BB965-17ED-45CA-ADC4-BC285A505742}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
                                  O87 - FAEL: "{AF161C42-735B-4EF9-A7DE-DF0C1BDAC4CB}" | In - Public - P6 - TRUE | .(.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
                                  O87 - FAEL: "{6C6FFA79-BC84-4ABA-B424-0A926CDAD345}" | In - Public - P17 - TRUE | .(.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
                                  O87 - FAEL: "{3EC86686-C8A1-4FF2-816B-8DD159CF80C0}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
                                  O87 - FAEL: "{97B629C4-548D-4689-9D17-D60B9DF86729}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
                                  [HKLM\Software\Classes\AppID\iMesh.exe]
                                  [HKLM\Software\Classes\iMesh.AudioCD]
                                  [HKLM\Software\Classes\iMesh.Device]
                                  [HKLM\Software\Classes\iMesh.file]
                                  [HKLM\Software\Wow6432Node\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]
                                  [HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
                                  [HKLM\Software\Wow6432Node\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}]
                                  [HKLM\Software\Wow6432Node\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
                                  [HKLM\Software\Wow6432Node\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
                                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
                                  [HKLM\Software\Wow6432Node\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
                                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
                                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
                                  [HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
                                  [HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}]
                                  [HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
                                  [HKLM\Software\Wow6432Node\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
                                  [HKLM\Software\Wow6432Node\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
                                  [HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
                                  [HKLM\Software\Wow6432Node\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
                                  [HKLM\Software\Wow6432Node\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}]
                                  [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock]
                                  [HKLM\Software\Wow6432Node\default tab]
                                  [HKCU\Software\iMesh]
                                  [HKLM\Software\Wow6432Node\iMesh]
                                  [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\iMesh]
                                  [HKCU\Software\MediaGet]
                                  [HKLM\Software\Wow6432Node\MediaGet]
                                  [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Tutorials]
                                  C:\Program Files (x86)\iMesh Applications
                                  C:\ProgramData\iMesh
                                  C:\ProgramData\Media Get LLC
                                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
                                  C:\Users\Slim\AppData\Roaming\defaulttab
                                  C:\Users\Slim\AppData\Roaming\Media Get LLC
                                  C:\Users\Slim\AppData\Local\iMesh
                                  C:\Users\Slim\AppData\Local\Media Get LLC
                                  C:\Users\Slim\AppData\Local\MediaGet2
                                  C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
                                  O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("extensions.BabylonToolbar.prtkDS", 0);
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.keyword.URL", "");
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
                                  O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.searchguard.enable", "");
                                  O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (searchplusnetwork) - http://www.searchplusnetwork.com
                                  O69 - SBI: SearchScopes [HKCU] {1AFFEFB4-5C60-46C2-8665-D49C777DA26A} - (Search Here) - http://www.mysearchresults.com
                                  [HKLM\Software\Wow6432Node\intellidownload]
                                  EmptyCLSID
                                  EmptyFlash
                                  EmptyTemp


                                  --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                                  (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                  --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

                                  --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                  --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                                  --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                                  0
                                  • 1
                                  • 2
                                  • 3