Rapport AdwCleaner

Résolu
downloadone Messages postés 25 Statut Membre -  
 laurine -
Bonjour,
une aide de votre part me serais un grand honneur merci!

# AdwCleaner v2.000 - Rapport créé le 31/10/2012 à 23:30:50
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Slim - MOONSKY
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Slim\Desktop\logiciels\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Users\Slim\AppData\Roaming\DefaultTab

***** [Registre] *****

Clé Supprimée : HKLM\Software\BrowserCompanion
Clé Supprimée : HKLM\Software\Default Tab

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=st3 --> hxxp://www.google.com

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default-1351599553867 [Profil par défaut]
Fichier : C:\Users\Slim\AppData\Roaming\Mozilla\Firefox\Profiles\ymzjcgr1.default-1351599553867\prefs.js

Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Slim\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S7].txt - [2129 octets] - [31/10/2012 23:30:50]

########## EOF - C:\AdwCleaner[S7].txt - [2189 octets] ##########

55 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Rapport initial détaillé par AdwCleaner v2.000 sur Windows 7 relate l’identification d’éléments indésirables et des redirections du navigateur, notamment une page d’accueil modifiée et des visites de logiciels potentiellement indésirables. Des mesures recommandées incluent la suppression de clés de registre et de fichiers résiduels, le nettoyage des préférences Firefox et les paramètres du navigateur, puis un redémarrage pour appliquer les suppressions. L’aide propose en dernier lieu d’utiliser ZHPDiag pour générer un rapport détaillé et partager le fichier via le site PJJoint pour une analyse approfondie, puis transmettre le lien. D’autres réponses évoquent la possibilité d’appliquer des procédures similaires sur Firefox et Chrome, et la nécessité d’obtenir un nouveau rapport ZHPDiag pour confirmer l’ampleur de l’infection.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Bonjour,

    Tu as fait ce qu'il fallait faire :) Babylon est un vrai parasite.
    0
  2. downloadone Messages postés 25 Statut Membre
     
    comment le désinstaller je n'arrive pas ?
    0
  3. Utilisateur anonyme
     
    Et bien ouvre Adwcleaner et clique tout simplement sur supprimer. =)
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    "AdwCleaner v2.000"

    --> Télécharge la nouvelle version et recommence :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
    1. Utilisateur anonyme
       
      Bonjour. Avec la nouvelle version ça change tout ??
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      "ça change tout"

      --> C'est-à-dire ?
      0
    3. Utilisateur anonyme
       
      Et bien est-ce que le fait d'utiliser la version précédente poserait d'éventuels problèmes concernant le nettoyage des logiciels indésirables ? (J'ignorais également que la version 2 était toute nouvelle)
      0
    4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Oui. Par exemple, AdwCleaner pourrait laisser ou ne pas arriver à supprimer un adware alors qu'il y arriverait sans problème avec la dernière version.
      0
    5. Utilisateur anonyme
       
      D'accord, merci pour cette réponse.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. downloadone Messages postés 25 Statut Membre
     
    Bonjour,

    mon rapport avec la derniers version.

    # AdwCleaner v2.006 - Rapport créé le 01/11/2012 à 21:14:04
    # Mis à jour le 30/10/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Slim - MOONSKY
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Slim\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : RelevantKnowledge

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\OApps
    Dossier Supprimé : C:\Program Files (x86)\Smartdl
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TheBflix
    Dossier Supprimé : C:\ProgramData\Software
    Dossier Supprimé : C:\Users\Slim\AppData\Local\tuto4pc_fr_5
    Dossier Supprimé : C:\Users\Slim\AppData\LocalLow\TheBflix
    Fichier Supprimé : C:\Users\Slim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk
    Supprimé au redémarrage : C:\Users\Slim\AppData\Roaming\DefaultTab

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software
    Clé Supprimée : HKCU\Software\Microsoft\Babylon
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKLM\Software\BrowserCompanion
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
    Clé Supprimée : HKLM\Software\Default Tab
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\Software\Software
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\TUTO4PC_FR_5_is1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [specialsavings@superfish.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=st3 --> hxxp://www.google.com

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default-1351599553867 [Profil par défaut]
    Fichier : C:\Users\Slim\AppData\Roaming\Mozilla\Firefox\Profiles\ymzjcgr1.default-1351599553867\prefs.js

    Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Slim\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S8].txt - [4752 octets] - [01/11/2012 21:14:04]

    ########## EOF - C:\AdwCleaner[S8].txt - [4812 octets] ##########
    0
  7. Utilisateur anonyme
     
    Ça doit être bon, maintenant. Il va te demander de redémarrer pour finaliser, maintenant non ?
    0
  8. downloadone Messages postés 25 Statut Membre
     
    finaliser??
    0
  9. Utilisateur anonyme
     
    Oui, pour terminer le nettoyage au démarrage. Tout simplement =)

    Traité établissant une Constitution vampirique; Tome I: La Pieuvre pourpre.
    0
  10. downloadone Messages postés 25 Statut Membre
     
    ensuite aprés avoir redemarrer?
    0
  11. Utilisateur anonyme
     
    Et bien s'il ne t'a rien demandé c'est nickel, tu laisses comme c'est =)

    Tu vas te promener sur le net, et tu me dis si tout va bien :)
    0
  12. downloadone Messages postés 25 Statut Membre
     
    g un probleme avec mon navigateur chrome j'ai bien sincronisée mes données avec firefox mais dés que lance chrome message d'erreur relatif a mon profil?
    0
  13. Utilisateur anonyme
     
    Tu peux me donner le message exact stplé ?? :)
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Il ne te propose pas de créer un nouveau profil ?
    0
  15. Utilisateur anonyme
     
    Je pense que ça doit venir de là

    -> C:\Users\Slim\AppData\Roaming\Mozilla\Firefox\Profiles\ymzjcgr1.default-1351599553867\prefs.js

    C'est bien le fichier de profil, non, Destrio ? Et vu qu'il a été considéré comme corrompu par Adwcleaner, peut-être qu'en supprimant les saletés dans le profil il ne peut plus démarrer correctement.
    0
  16. downloadone Messages postés 25 Statut Membre
     
    non c ok pour le profil maintnt dés que redemarr un mess "une élement d'une même clé à été ajouté" de la part du navigateur chrome je pense pas sur???
    0
  17. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "Erreur - Aucun fichier correspondant à cet ID"
    0
  19. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Il va falloir que tu fasses attention à ce que tu télécharges et installes car c'est n'importe quoi.

    On va déjà faire un premier tri :

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    M3 - MFPP: Plugins - [Slim] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\Web Search.xml
    M2 - MFEP: prefs.js [Slim - bwtju3pi.default\plugin@videofiledownload.com] [] VideoFileDownload - Download YouTube Videos v1.5 (.VideoFileDownload.)
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.funmoods.com
    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww7.certified-toolbar.com
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ww7.certified-toolbar.com
    R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://ww12.certified-toolbar.com
    O2 - BHO: (no name) [64Bits] - {7F6AFBF1-E065-4627-A2FD-810366367D01} Clé orpheline
    O2 - BHO: (no name) [64Bits] - {B6CE479D-9DD2-FD1D-07EF-6E728E6AB5DA} Clé orpheline
    O4 - HKCU\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
    O4 - HKUS\S-1-5-21-1151184209-2991270390-1229531096-1001\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
    O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet.lnk . (.MediaGet LLC.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
    O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk . (...) -- C:\Users\Slim\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_383C4C6B4D3B599ADF1116.exe (.not file.)
    O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iMesh.lnk . (.iMesh, Inc.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
    O4 - Global Startup: C:\Users\Slim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MediaGet.lnk . (.MediaGet LLC.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
    O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\SEARCH~1\x64\datamngr.dll (.not file.)
    O23 - Service: DefaultTabUpdate (DefaultTabUpdate) . (...) - C:\Users\Slim\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OptimizerPro1UpdaterTask{7EB6CC02-2D93-4D73-9785-221041AFACC5}.job
    [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [OptimizerPro1UpdaterTask{7EB6CC02-2D93-4D73-9785-221041AFACC5}] (...) -- C:\ProgramData\Premium\OptimizerPro1\OptimizerPro1.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [Your File Updater] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.)
    [MD5.52143C0A10231B04A4E494731F9D62BF] [APT] [Protected Search] (.Simplygen.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
    O41 - Driver: (deaqebkf) . (. - .) - C:\Windows\system32\drivers\deaqebkf.sys (.not file.)
    O41 - Driver: (digitcsh) . (. - .) - C:\Windows\system32\drivers\digitcsh.sys (.not file.)
    O41 - Driver: (mcnfplch) . (. - .) - C:\Windows\system32\drivers\mcnfplch.sys (.not file.)
    O42 - Logiciel: Advanced Fix 2012 version 2.0.1.19 - (.Advanced Fix, Inc..) [HKLM][64Bits] -- {0094D07C-1FFB-4450-8D10-AD7E05A318DF}_is1
    O42 - Logiciel: Click2Save - (.Click2Save.) [HKLM][64Bits] -- {16726771-C380-4280-BAF9-1223B3838786}
    O42 - Logiciel: GinyasBrowserCompanion - (.Ginyas.) [HKLM][64Bits] -- GinyasBrowserCompanion
    O42 - Logiciel: MediaGet - (.Media Get LLC.) [HKCU][64Bits] -- MediaGet
    O42 - Logiciel: MediaGet2 version 2.1.494.0 - (.MediaGet LLC.) [HKLM][64Bits] -- {9193306E-5935-47E0-B458-2548778C1614}_is1
    O42 - Logiciel: Protected Search 1.1 - (.Protected Search.) [HKLM][64Bits] -- Protected Search_is1
    O42 - Logiciel: VideoFileDownload - (.VideoFileDownload.) [HKLM][64Bits] -- vfd-ob
    O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {77236F9C-987C-40EC-832B-5BD6181E4846}
    O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM][64Bits] -- iMesh
    O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM][64Bits] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
    [HKCU\Software\Mediaget]
    [HKCU\Software\ProtectedSearch]
    [HKCU\Software\iMesh]
    [HKLM\Software\Wow6432Node\Default Tab]
    [HKLM\Software\Wow6432Node\MediaGet]
    O43 - CFD: 27/10/2012 - 19:57:53 - [0,540] ----D C:\Program Files (x86)\GinyasBrowserCompanion
    O43 - CFD: 26/10/2012 - 22:40:34 - [43,196] ----D C:\Program Files (x86)\iMesh Applications
    O43 - CFD: 08/07/2012 - 23:56:06 - [0,407] ----D C:\Program Files (x86)\intellidownload
    O43 - CFD: 27/10/2012 - 01:33:32 - [2,125] ----D C:\Program Files (x86)\Protected Search
    O43 - CFD: 18/07/2012 - 00:08:57 - [6,382] ----D C:\Program Files (x86)\TorrentSearch
    O43 - CFD: 28/10/2012 - 00:23:24 - [0,186] ----D C:\ProgramData\Click2Save
    O43 - CFD: 09/09/2012 - 12:47:11 - [0,079] ----D C:\ProgramData\iMesh
    O43 - CFD: 28/10/2012 - 07:46:40 - [0,001] ----D C:\ProgramData\Media Get LLC
    O43 - CFD: 27/10/2012 - 00:36:55 - [0,103] ----D C:\Users\Slim\AppData\Roaming\DefaultTab
    O43 - CFD: 01/11/2012 - 20:45:20 - [0,708] ----D C:\Users\Slim\AppData\Roaming\GinyasBrowserCompanion
    O43 - CFD: 28/10/2012 - 07:46:33 - [0,004] ----D C:\Users\Slim\AppData\Roaming\Media Get LLC
    O43 - CFD: 28/10/2012 - 07:46:33 - [0,004] ----D C:\Users\Slim\AppData\Roaming\Media Get LLC
    O43 - CFD: 28/10/2012 - 07:45:53 - [1,553] ----D C:\Users\Slim\AppData\Local\Media Get LLC
    O43 - CFD: 28/10/2012 - 07:46:49 - [46,260] ----D C:\Users\Slim\AppData\Local\MediaGet2
    O44 - LFC:[MD5.325472601571F31E1BF00674C368D335] - 27/10/2012 - 04:08:47 ---A- . (...) -- C:\end [43]
    O53 - SMSR:HKLM\...\startupreg\iMesh [Key] . (.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
    O53 - SMSR:HKLM\...\startupreg\MediaGet2 [Key] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
    O87 - FAEL: "{607AC9F7-2C27-478B-95E7-048923010B05}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{462C020C-8FD4-4C2C-860A-9D7AB4D3C5F1}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{B48FF428-52B5-439B-8CD5-D30DAA103144}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{2BEBC65D-F706-49F0-9F9C-8272FA2586EF}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    SR - | Auto 107520 | (DefaultTabUpdate) . (...) - C:\Users\Slim\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe
    O87 - FAEL: "TCP Query User{00DD9A31-412B-4B14-88E5-8FC6FAD673EE}C:\program files (x86)\imesh applications\imesh\imesh.exe" | In - Public - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files (x86)\imesh applications\imesh\imesh.exe
    O87 - FAEL: "UDP Query User{2520CEA5-7613-41D2-81EC-4C84C0ECD013}C:\program files (x86)\imesh applications\imesh\imesh.exe" | In - Public - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files (x86)\imesh applications\imesh\imesh.exe
    O87 - FAEL: "TCP Query User{8735E557-FEFD-4A88-8FDE-73B6598393DE}C:\program files (x86)\download guru\download guru.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
    O87 - FAEL: "UDP Query User{D5D25988-F8CA-49B6-9CA6-FAA63768382E}C:\program files (x86)\download guru\download guru.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
    O87 - FAEL: "{8893155D-FBDF-4319-A524-6DC2CD864F2E}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{38035F52-66B3-4964-84C1-FF594ED46AE2}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{354979CF-7FA5-4115-A10B-EE12F469A006}" |Out - None - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (.not file.)
    O87 - FAEL: "{45DA93CE-B33C-4E6F-BC02-A7BEBE93F8DE}" |In - None - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (.not file.)
    O87 - FAEL: "{C86B33DE-0C6F-40DC-85F1-608295C46698}" |In - None - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (.not file.)
    O87 - FAEL: "TCP Query User{FE903AD2-A24C-4CE8-99E9-03D6E80D255F}C:\program files (x86)\torrentsearch\easydownload.exe" | In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
    O87 - FAEL: "UDP Query User{F1D4081D-AD45-4957-AD71-4156D384D7DF}C:\program files (x86)\torrentsearch\easydownload.exe" | In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
    O87 - FAEL: "{FAE437E9-0D03-4B60-BC3F-C4E63FD29DBC}" | In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
    O87 - FAEL: "{66A15EE1-49CA-4BC0-8036-44F484560EAD}" | In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\torrentsearch\easydownload.exe
    O87 - FAEL: "{F226F24A-CF6B-4AE0-8B38-C327F17FDE01}" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
    O87 - FAEL: "{19CD6468-89F0-465A-B5F4-9F5AA07C4E79}" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\download guru\download guru.exe (.not file.)
    O87 - FAEL: "{C3F4BBD1-8701-4A24-88C3-DA62867D6B73}" | In - Domain - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{B05D8290-6B73-4ECF-96C7-441854F1FBD2}" | In - Private - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{A6C6BFC0-3A1C-412C-BDE2-D57CF927A9BF}" | In - Private - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{2B896286-A4E6-4F36-A57D-7C572A62EDA1}" | In - Domain - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{34006C92-E3D6-4930-B7DD-B888D4B6198A}" | In - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
    O87 - FAEL: "{80C56F3D-5840-4EE3-A7DB-115E73262B1E}" | Out - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
    O87 - FAEL: "{143A36D8-C117-4670-9832-76E1850ED5B3}" | In - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
    O87 - FAEL: "{FBB0D538-B79F-49BF-A42F-20354A8BE38F}" | Out - None - P17 - TRUE | .(.Simplygen - ProtectedSearch.) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
    O87 - FAEL: "{428C9F14-4670-447A-9F6B-772D7B27EB58}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
    O87 - FAEL: "{A8DE4F97-F912-48BA-B0AC-22058361568D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
    O87 - FAEL: "{2B6DC71E-F69C-4554-BDE8-16BE931E89C7}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
    O87 - FAEL: "{D51BB965-17ED-45CA-ADC4-BC285A505742}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
    O87 - FAEL: "{AF161C42-735B-4EF9-A7DE-DF0C1BDAC4CB}" | In - Public - P6 - TRUE | .(.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
    O87 - FAEL: "{6C6FFA79-BC84-4ABA-B424-0A926CDAD345}" | In - Public - P17 - TRUE | .(.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Slim\AppData\Local\MediaGet2\mediaget.exe
    O87 - FAEL: "{3EC86686-C8A1-4FF2-816B-8DD159CF80C0}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
    O87 - FAEL: "{97B629C4-548D-4689-9D17-D60B9DF86729}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
    [HKLM\Software\Classes\AppID\iMesh.exe]
    [HKLM\Software\Classes\iMesh.AudioCD]
    [HKLM\Software\Classes\iMesh.Device]
    [HKLM\Software\Classes\iMesh.file]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]
    [HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
    [HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
    [HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}]
    [HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
    [HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock]
    [HKLM\Software\Wow6432Node\default tab]
    [HKCU\Software\iMesh]
    [HKLM\Software\Wow6432Node\iMesh]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\iMesh]
    [HKCU\Software\MediaGet]
    [HKLM\Software\Wow6432Node\MediaGet]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Tutorials]
    C:\Program Files (x86)\iMesh Applications
    C:\ProgramData\iMesh
    C:\ProgramData\Media Get LLC
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
    C:\Users\Slim\AppData\Roaming\defaulttab
    C:\Users\Slim\AppData\Roaming\Media Get LLC
    C:\Users\Slim\AppData\Local\iMesh
    C:\Users\Slim\AppData\Local\Media Get LLC
    C:\Users\Slim\AppData\Local\MediaGet2
    C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
    O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("extensions.BabylonToolbar.prtkDS", 0);
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.previous.keyword.URL", "");
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    O69 - SBI: prefs.js [Slim - ymzjcgr1.default-1351599553867] user_pref("sweetim.toolbar.searchguard.enable", "");
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (searchplusnetwork) - http://www.searchplusnetwork.com
    O69 - SBI: SearchScopes [HKCU] {1AFFEFB4-5C60-46C2-8665-D49C777DA26A} - (Search Here) - http://www.mysearchresults.com
    [HKLM\Software\Wow6432Node\intellidownload]
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  • 1
  • 2
  • 3