22find portal

Résolu/Fermé
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013 - 27 mars 2013 à 00:23
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 1 avril 2013 à 10:07
Bonjour,
en voulanttélécharger un logiciel je me suis fais infecter par ce virus.
pouvez vous m'aider à l'éliminer
merci

49 réponses

Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
27 mars 2013 à 00:26
Bonjour,

- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance le
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 08:47
# AdwCleaner v2.115 - Rapport créé le 26/03/2013 à 23:51:57
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Valérie - VALÉRIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Valérie\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\Users\Valérie\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\Valérie\chat-land
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\22find.lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (3).lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (4).lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (64-bit).lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
Fichier Désinfecté : C:\Users\Valérie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Supprimé : C:\Users\Valérie\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL

***** [Registre] *****

Clé Supprimée : HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CheckRun22find_uninstaller

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://scruter.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = hxxp://scruter.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = "hxxp://scruter.net/result.php?cx=partner-pub-3128276511037541:8870723493&cof=GIMP:CCCCCC;T:000000;ALC:551a8b;GFNT:B7B7B7;LC:2200cc;BGC:FFFFFF;VLC:551a8b;GALT:008B45;FORID:10;DIV:#FFFFF0;&ie=UTF-8&q={searchTerms}&sa=Rechercher" --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000BPVT-80HXZT3_WD-WXU1CA1A2910A2910&ts=1364324301 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000BPVT-80HXZT3_WD-WXU1CA1A2910A2910&ts=1364324301 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mib&from=mib&uid=WDCXWD5000BPVT-80HXZT3_WD-WXU1CA1A2910A2910&ts=1364324301 --> hxxp://www.google.com

*************************

AdwCleaner[S1].txt - [3730 octets] - [26/03/2013 23:51:57]

########## EOF - C:\AdwCleaner[S1].txt - [3790 octets] ##########
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 08:51
Merci pour la réponse voilà le rapport demandé.
je suis loin d'être pro en informatique: pourquoi fautil poster ce rapport???
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
27 mars 2013 à 09:44
Le rapport me permet de voir les infections supprimées par AdwCleaner.

Normalement tu ne devrais plus avoir 22Find.

Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 18:52
bonjour,
je vais telecharger le logiciel dont tu parles, mais pour l'instant j'ai toujours IE qui s'ouvre avec 22find????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 20:17
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.27.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Valérie :: VALÉRIE-PC [administrateur]

27/03/2013 19:02:37
mbam-log-2013-03-27 (19-02-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 337279
Temps écoulé: 1 heure(s), 11 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
voila le rapport, mais j'ai tjs 22find en ouverture de IE?????
que faire???
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
28 mars 2013 à 11:27
On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe avec le "+" pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
28 mars 2013 à 15:37
desolé mais je n'arrive pas à ouvrir le programme apres son installation!
je laisse tomber!
je vais chercher un magasin qui fait la maintenance ça devient trop compliqué pour moi. Mais en tout cas merco beaucoup.
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
28 mars 2013 à 19:11
C'est dommage, tu vas payer entre 5 et 100 € et surement il ne vas pas se casser la tête et reformater ton, pour 22Finf, c'est vraiment prendre les grands moyens

Es-ce que tu peux me dire ce qui se passe quand tu essaies de lancer ZHpdaig, as-tu un message ?

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
28 mars 2013 à 21:02
Bonsoir,
alors en fait je suis passé voir la boutique informatique et très gentiment il a ragardé mon ordi, m'a dit que j'avais passé tous les anti virus necessaire (ceux que tu m'as dit de faire) et que donc ce n'était pas un virus.

Ceci dit il a traffiqué environ 30 min dessus et n'a pas reussi à enlever cette page....
Il m'a dit que ça ne comportait aucun danger et qu'il fallait juste que je passe par "la petite maison" pour retrouver ma page d'acceuil.

Il m'a aussi dit de desinstaller tous les programmes que tu m'as donné, car il risquait d'y avoir un conflit avec mon anti virus (bitdefender internet security 2013).
Je n'ai pas encore eu le temps de le faire.

pour le message on me dit que l'ordi ne peut autoriser ce logiciel car il est malveillant??? comme pour les autres je n'avais pas ce genre de message je n'ose vraiment plus enlever mon anti virus , d'ailleur il ne me le demande même pas!

voilà. Peux me confirmer que si je garde cette page ça n'aura aucune conséquences??
merci
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
28 mars 2013 à 21:15
Dis donc, jevienns de trouver un "truc":
quand je suis sur la page de 22find portal, que je click sur affichage puis sur source, je tombe sur un fichier texte auquel je ne comprend rien mais qui "parle" de 22find et sur cette page il y 3 onglets : Fichie/Edition/Formater.
si je click sur formater ça ne détruirait pas la configuation de cette page???
Dis moi ce que tu en penses je ne fais rien en attendant ta réponse, Merci
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
28 mars 2013 à 21:57
Si tu gardes cette page, tu fais gagner de l'argent à son éditeur. C'est ce qu l'on appelle un adware.
Maintenant si tu me fais confiance , je suis sûr que l'on peut supprimer cette page. Et en tant que contributeur Sécurité sur ce site CCM et d'autres, jamais je ne proposerai de cliquer sur l'icône maison de IE pour obtenir la page d'accueil. Ce n'est pas résoudre un problème.

Si ZHPDiag est bloqué par ton anti-virus, je te conseille de le désactiver pour pouvoir lancer le scan, ce qui me permettra de voir le rapport
Je te garantie que ZHPDiag est en aucun cas un logiciel malveillant. Il est d'ailleurs très utilisés par l'ensemble des Helpers des différents forums

A toi de voir

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
28 mars 2013 à 22:40
Ok je ferrai ce que tu dis, mais pas ce soir: je dois me lever à 4h30 pour aller bosser...
donc je fais ça demain après midi quand j'aurai les iddées claires!
bonne nuit
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 05:27
et au fait mon iddée de formater la source??? pas bonne???
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
29 mars 2013 à 11:29
Non cela n'a rien à voir

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 15:14
bonjour,
ca y est j'ai fait ZHP Diag, je suis allé "voir" le résultat, autant te dire que je n'y comprend rien....
que dois je faire maintenent???
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
29 mars 2013 à 17:48
Comme je l'avais dit dans la procédure il héberger le rapport via pjjoint et me donner le lien pour y accéder

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 17:56
http:pjjoint.malekal.com/files.php?id=ZHPDiag_20130329_m8u9w5i14s14

voilà le lien.
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 331
29 mars 2013 à 18:15
On va supprimer tout les restes avec un script

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
O4 - HKLM\..\Wow6432Node\Run: [CheckRun22find_uninstaller] . (...) -- C:\Users\Valérie\AppData\Roaming\CheckRun22find.exe
O4 - GS\TaskBar: Internet Explorer (2).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\TaskBar: Internet Explorer (3).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\TaskBar: Internet Explorer (4).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\TaskBar: Internet Explorer (64-bit).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\TaskBar: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\Programs: Internet Explorer (64-bit).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\QuickLaunch: 22find.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\QuickLaunch: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKLM\Software\Wow6432Node\V9]
[HKLM\Software\Wow6432Node\deskSvc]
O43 - CFD: 26/03/2013 - 20:01:01 - [28,816] ----D C:\Program Files (x86)\Common Files\337
O61 - LFC: 26/03/2013 - 19:58:03 ---A- C:\Users\Valérie\AppData\Local\Desk365-1.3.12.4557.exe [4152328]
O61 - LFC: 26/03/2013 - 19:58:07 ---A- C:\Users\Valérie\AppData\Local\22find_B_mib_br_201322215041.exe [503912]
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
[MD5.FCB0CB8336EDAD83918E73E9BC2504B8] [SPRF][26/03/2013] (.SoftStud - SoftStud.) -- C:\Users\Valérie\AppData\Local\22find_B_mib_br_201322215041.exe [503912]
[MD5.04DDFE60599FBB31AF496ED85D89EF3C] [SPRF][26/03/2013] (.Beijing 337 Technology Co., Ltd. - TODO: <File description>.) -- C:\Users\Valérie\AppData\Local\Desk365-1.3.12.4557.exe [4152328]
[MD5.0F16330FDBA05943638F313B743677B3] [SPRF][29/01/2013] (...) -- C:\Users\Valérie\AppData\Roaming\CheckRun22find.exe [102912]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
C:\Program Files (x86)\Common Files\337
C:\Users\Valérie\AppData\Roaming\CheckRun22find.exe
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC


Smart
0
Je suis oblige de passer par mon telephone car je n'ai plus internet sur mon ordi??????
Faut il que je redemarre???
Mais je voulais te poster le rapport avant puisque c'est dans cet ordre là que tu l'as mis.
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 18:29
je viens de recevoir mon propre message???
bon enfin bref, voilà le rapport:

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-03-2013-18-21-57.txt
Run by Valérie at 29/03/2013 18:21:57
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIME Key: HKLM\Software\Wow6432Node\V9
SUPPRIME Key: HKLM\Software\Wow6432Node\deskSvc
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: CheckRun22find_uninstaller
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP

========== Elément(s) de donnée du Registre ==========
SUPPRIME StartMenuInternet: C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{036CAA21-E3A7-45B8-AFC8-F56328FEBDBE}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{07AD55DA-E7B1-4FFA-BE9E-BD4C179AE1C1}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{0F90A7FB-6540-4E55-9874-EDA404DAAF5F}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{2C0F537B-9660-403D-9593-1EA56D02DA7C}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{425425AB-936B-4596-97B3-A50A6FF2BDD4}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{56CD9F36-F5AB-48F1-AC1D-6FB281A4627D}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{634ADF98-6894-45A7-BCB3-55165CA48502}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{8279463A-88CC-4CD8-A3F6-44A1EE1381D3}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{860F034E-80B1-4BCE-8A69-C45AE6C9B86C}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{8AAF4123-E6C1-4CBF-A0F9-D3888FC940D0}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{AE818C36-83E6-4C59-B0D0-F72C144B3FC0}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{F2A833E9-0F24-4C6E-B016-6D2258C0E407}
SUPPRIME Folder: C:\Users\Valérie\AppData\Local\{F804EF95-E235-49A2-B0B6-8D171231B160}

========== Fichier(s) ==========
SUPPRIME File: c:\users\valérie\appdata\roaming\checkrun22find.exe
SUPPRIME File: c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer (2).lnk
SUPPRIME File: c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk
SUPPRIME File: c:\users\valérie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk
SUPPRIME File: c:\users\valérie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk
SUPPRIME File: c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\22find.lnk
SUPPRIME File: c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk
SUPPRIME File: c:\users\valérie\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk
SUPPRIME File: c:\users\valérie\appdata\local\desk365-1.3.12.4557.exe
SUPPRIME File: c:\users\valérie\appdata\local\22find_b_mib_br_201322215041.exe
ABSENT Folder/File: c:\users\valérie\appdata\local\22find_b_mib_br_201322215041.exe
ABSENT Folder/File: c:\users\valérie\appdata\local\desk365-1.3.12.4557.exe
ABSENT Folder/File: c:\users\valérie\appdata\roaming\checkrun22find.exe
ABSENT Folder/File: c:\program files (x86)\common files\337
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser


========== Récapitulatif ==========
4 : Clé(s) du Registre
9 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
13 : Dossier(s)
16 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 16s
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 18:35
je confirme apres redemarrage de l'ordi : je n'ai plus internet explorer???
je suis obligé de passer par mon avertisseur de mail pour pouvoir me connecter???
que dois faire svp
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 18:37
dans le registre C: j'ai trouvé IE install, est ce que je dois reinstaller ou pas?
0