Comment supprimer ces virus ?

Résolu
MaxooPlanet Messages postés 39 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Hier, j'ai remarqué que dans ma barre des tâches (enfin celle ou il y a le volume, les wifi disponibles, la batterie.. la barre en bas à droite), il y avait une nouvelle icône, GameFrake, qui m'emmenait sur un site de jeu. J'ai tout de suite téléchargé un logiciel "Spybot Search&Destroy" pour supprimer le virus mais le problème, c'est qu'il à détecté d'autre virus que je n'arrive pas à supprimer manuellement (je vais joindre un screen de l'emplacement) et que le logiciel ne parvient pas à supprimer, car "je ne suis pas administrateur", alors que si :/. J'ai déjà essayé d'éxécuter le logiciel en tant qu'administrateur, ça ne change rien.
http://img11.hostingpics.net/pics/901018helpvirus.jpg

2 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, désinstalles spybot qui est inutile sauf pour ralentir le pc et mettre le bord!!

    passs adwcleaner et puis postes un zhpdiag , merci

    1) passes adwcleaner mode SUPPRESSION

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

    Lance le, clique sur [Suppression] puis patiente le temps du scan.

    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2) postes un zhpdiag pour voire si plus rien de néfaste sur le pc

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://cjoint.com/data/0KAoeRbq7Szgg.htm

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    1
    1. MaxooPlanet Messages postés 39 Statut Membre
       
      # AdwCleaner v2.114 - Rapport créé le 17/03/2013 à 15:33:32
      # Mis à jour le 05/03/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Maxence - MAXENCE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Maxence\Desktop\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****

      Arrêté & Supprimé : IB Updater
      Arrêté & Supprimé : IBUpdaterService

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\IB Updater
      Dossier Supprimé : C:\ProgramData\InstallMate
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\Users\Maxence\AppData\Roaming\Mozilla\Firefox\Profiles\kawoupxg.default\jetpack
      Dossier Supprimé : C:\windows\SysWOW64\WNLT
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\Maxence\AppData\Roaming\Mozilla\Firefox\Profiles\kawoupxg.default\searchplugins\MyStart Search.xml
      Supprimé au redémarrage : C:\ProgramData\Premium

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\1ClickDownload
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\SProtector
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\GameFlakeSA
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\WNLT
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\I
      Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
      Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\Software\IB Updater
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\Software\incredibar.com
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Clé Supprimée : HKU\S-1-5-21-3178140741-1008856957-888535845-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Supprimée : HKU\S-1-5-21-3178140741-1008856957-888535845-1001\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [gameflakeSA]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16470

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119869&babsrc=HP_ss&mntrId=F6C38A039AC2DE61 --> hxxp://www.google.com

      -\\ Mozilla Firefox v19.0.2 (fr)

      Fichier : C:\Users\Maxence\AppData\Roaming\Mozilla\Firefox\Profiles\kawoupxg.default\prefs.js

      C:\Users\Maxence\AppData\Roaming\Mozilla\Firefox\Profiles\kawoupxg.default\user.js ... Supprimé !

      Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119869&babsrc=NT_ss&mntrId=F6C38[...]
      Supprimée : user_pref("browser.search.defaultenginename", "MyStart Search");
      Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
      Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119869&babsrc=HP_ss&mntrId[...]
      Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1356031942748");
      Supprimée : user_pref("extensions.incredibar.admin", false);
      Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
      Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
      Supprimée : user_pref("extensions.incredibar.cntry", "FR");
      Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
      Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
      Supprimée : user_pref("extensions.incredibar.dfltlng", "en");
      Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
      Supprimée : user_pref("extensions.incredibar.did", "10658");
      Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
      Supprimée : user_pref("extensions.incredibar.excTlbr", false);
      Supprimée : user_pref("extensions.incredibar.hdrMd5", "C3AAFC515A597E34CEAEACAB0EBC4CFD");
      Supprimée : user_pref("extensions.incredibar.hmpg", false);
      Supprimée : user_pref("extensions.incredibar.hrdid", "f6c33c0a0000000000008a039ac2de61");
      Supprimée : user_pref("extensions.incredibar.id", "f6c33c0a0000000000008a039ac2de61");
      Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
      Supprimée : user_pref("extensions.incredibar.instlDay", "15646");
      Supprimée : user_pref("extensions.incredibar.instlRef", "");
      Supprimée : user_pref("extensions.incredibar.instlday", "15646");
      Supprimée : user_pref("extensions.incredibar.instlref", "");
      Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", false);
      Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
      Supprimée : user_pref("extensions.incredibar.keywordurl", "");
      Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1414:56:29");
      Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
      Supprimée : user_pref("extensions.incredibar.newTab", false);
      Supprimée : user_pref("extensions.incredibar.newtab", "false");
      Supprimée : user_pref("extensions.incredibar.newtaburl", "");
      Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
      Supprimée : user_pref("extensions.incredibar.ppd", "");
      Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
      Supprimée : user_pref("extensions.incredibar.productid", "26");
      Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
      Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
      Supprimée : user_pref("extensions.incredibar.sg", "none");
      Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
      Supprimée : user_pref("extensions.incredibar.smplgrp", "none");
      Supprimée : user_pref("extensions.incredibar.srch", "");
      Supprimée : user_pref("extensions.incredibar.srchprvdr", "");
      Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
      Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OySYT2Mie&loc=IB_T[...]
      Supprimée : user_pref("extensions.incredibar.tlbrid", "base");
      Supprimée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6OySYT2Mie&loc=IB_T[...]
      Supprimée : user_pref("extensions.incredibar.upn2", "6OySYT2Mie");
      Supprimée : user_pref("extensions.incredibar.upn2n", "92262382447489418");
      Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
      Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1414:56:29");
      Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
      Supprimée : user_pref("extensions.incredibar.vrsnts", "1.5.11.1414:56:29");
      Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
      Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
      Supprimée : user_pref("extensions.incredibar_i.did", "10658");
      Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
      Supprimée : user_pref("extensions.incredibar_i.id", "f6c33c0a0000000000008a039ac2de61");
      Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
      Supprimée : user_pref("extensions.incredibar_i.instlDay", "15646");
      Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
      Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
      Supprimée : user_pref("extensions.incredibar_i.newTab", false);
      Supprimée : user_pref("extensions.incredibar_i.ppd", "");
      Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
      Supprimée : user_pref("extensions.incredibar_i.productid", "26");
      Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
      Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
      Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OySYT2Mie&loc=IB[...]
      Supprimée : user_pref("extensions.incredibar_i.upn2", "6OySYT2Mie");
      Supprimée : user_pref("extensions.incredibar_i.upn2n", "92262382447489418");
      Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
      Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1414:56:29");
      Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
      Supprimée : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb128/?loc=IB_DS&a=6OySYT2Mie&&i=26&search="[...]
      Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
      Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_product_domain", "Incredibar");
      Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
      Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
      Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

      -\\ Google Chrome v25.0.1364.172

      Fichier : C:\Users\Maxence\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.2826] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119869&babsrc=HP_ss&mntrId[...]

      *************************

      AdwCleaner[S1].txt - [19957 octets] - [17/03/2013 15:33:32]

      ########## EOF - C:\AdwCleaner[S1].txt - [20018 octets] ##########
      0
    2. MaxooPlanet Messages postés 39 Statut Membre
       
      et pour ZHPDiag : http://cjoint.com/13ma/CCrpWGfVB13.htm
      0
    3. MaxooPlanet Messages postés 39 Statut Membre
       
      UP
      0
    4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      MERCI POUR LE UP c'est dimanche et sur ccm nous sommes des bénévoles et avons une vie
      en dehors du forum , désolé si je me prend un café ou que je me soulage la vessie je pense que j'en ai le droit de plus il y a 1 heures que j'ai posté !! si tu veux faire vite vas voire un pro il te formatera le pc pour 90€
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      tu fais se qui suit et puis après un redémarrage tu nous dira comment va ton problème !!!

      tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS




      SysRestore
      [MD5.CA52AB39FC6EB75C519C77CE07104C6F] - C (Pas-de-owner - - Mise à jour..): \ ProgramData \ prime \ OptimizerPro1 \ OptimizerPro1.exe [233472] [PID.4064]
      O39 - APT: Automatic tâche planifiée - C:. \ Windows \ Tasks \ {OptimizerPro1UpdaterTask A1E2DDA4-B24D-4ADB-9869-CD11F7A224AD} emplois [416]
      [MD5.CA52AB39FC6EB75C519C77CE07104C6F] [APT] [{OptimizerPro1UpdaterTask A1E2DDA4-B24D-4ADB-9869-CD11F7A224AD}] (...) - C: \ ProgramData \ prime \ OptimizerPro1 \ OptimizerPro1.exe [233472]
      O42 - Logiciel: OptimizerPro1 - (Premium.). [HKLM] [64Bits] - OptimizerPro1
      O43 - CFD: 17/03/2013 - 15:32:12 - [13363] ---- DC: \ Program Files (x86) \ Spybot - Search & Destroy
      O43 - CFD: 17/03/2013 - 15:33:02 - [9458] ---- DC: \ ProgramData \ Spybot - Search & Destroy
      [HKLM \ Software \ Wow6432Node \ SweetIM]
      [MD5.3D7CDC3E67A97110321BF7453C649B1F] [SPRF] [30/01/2013] (...) - C: \ Users \ Maxence \ AppData \ Local \ Temp \ DeltaTB.exe [775664]
      [HKLM\Software\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}]
      [HKLM\Software\Wow6432Node\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}]
      [HKLM\Software\Classes\TypeLib\{2d77ac8a-0a4c-40d0-9557-51907a575e45}]
      [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
      [HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
      [HKLM\Software\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}]
      [HKLM\Software\Wow6432Node\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}]
      [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
      [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
      [HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
      [HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}]
      [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2]
      [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1]
      [HKLM\Software\Wow6432Node\SweetIM]
      [HKLM\Software\WNLT]
      C:\Program Files (x86)\V9Soft
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash




      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

      . double-clique sur ZHPFix accepte l'élévation des droits avec ok


      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



      . cliques sur GO confirmes le nettoyage !!

      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      tuto si besoin merci saachaa !!
      0
  2. Utilisateur anonyme
     
    Faut que tu appuies sur corriger les problèmes à droite de vérifier tout.
    Et si il arrive pas à les supprimer normalement au prochain démarrage il les supprime.
    -3
    1. MaxooPlanet Messages postés 39 Statut Membre
       
      Déjà fait, il n'arrive pas à en supprimer certains
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon tu fais zhpfix , et puis après un redémarrage tu nous dira comment tu sens ton pc !!

      tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS




      SysRestore
      [MD5.CA52AB39FC6EB75C519C77CE07104C6F] - (.Pas de propriétaire - Updater.) -- C:\ProgramData\Premium\OptimizerPro1\OptimizerPro1.exe [233472] [PID.3892]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OptimizerPro1UpdaterTask{A1E2DDA4-B24D-4ADB-9869-CD11F7A224AD}.job [416]
      [MD5.CA52AB39FC6EB75C519C77CE07104C6F] [APT] [OptimizerPro1UpdaterTask{A1E2DDA4-B24D-4ADB-9869-CD11F7A224AD}] (...) -- C:\ProgramData\Premium\OptimizerPro1\OptimizerPro1.exe [233472]
      [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Users\Maxence\AppData\Local\gameflakeSA\bin\1.0.11.0\GameFlakeSA.exe (.not file.) [0]
      O42 - Logiciel: OptimizerPro1 - (.Premium.) [HKLM][64Bits] -- OptimizerPro1
      [HKLM\Software\IB Updater]
      O45 - LFCP:[MD5.812067DCE1F79E18F5E26AC287F5862A] - 18/03/2013 - 01:37:00 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO1.EXE-5A7F8B02.pf
      O61 - LFC: 16/03/2013 - 23:09:47 ---A- C:\Users\Maxence\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.incredibar.com_0.localstorage-journal [3608]
      [HKLM\Software\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
      c:\users\maxence\appdata\local\gameflakesa\bin\1.0.11.0\gameflakesa.exe
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash




      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

      . double-clique sur ZHPFix accepte l'élévation des droits avec ok


      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



      . cliques sur GO confirmes le nettoyage !!

      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      tuto si besoin merci saachaa !!
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok comment va le pc et tes problèmes !!
      0
    4. MaxooPlanet Messages postés 39 Statut Membre
       
      Oui il va bien merci :)
      0