Virus "Hola Search" ?
Résolu
hsj1992
Messages postés
1727
Date d'inscription
Statut
Membre
Dernière intervention
-
H.A.W.X Messages postés 1037 Date d'inscription Statut Membre Dernière intervention -
H.A.W.X Messages postés 1037 Date d'inscription Statut Membre Dernière intervention -
Bonsoir,
Depuis l'installation d'un logiciel, Mozilla Firefox bugue énormément (même en mode sans échec avec prise en charge réseau), et j'ai toujours hola search comme moteur de recherche et comme page d'accueil. D'après ce que j'ai pu trouver sur le net, il s'agirait d'un virus dont je ne parviens pas à me débarrasser...
Pourriez-vous m'aider s'il-vous-plaît ?
Merci d'avance !
Depuis l'installation d'un logiciel, Mozilla Firefox bugue énormément (même en mode sans échec avec prise en charge réseau), et j'ai toujours hola search comme moteur de recherche et comme page d'accueil. D'après ce que j'ai pu trouver sur le net, il s'agirait d'un virus dont je ne parviens pas à me débarrasser...
Pourriez-vous m'aider s'il-vous-plaît ?
Merci d'avance !
A voir également:
- Virus "Hola Search" ?
- Hola vpn chrome - Guide
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Www.google.com search video download - Télécharger - TV & Vidéo
- Search tool - Télécharger - Divers Web & Internet
14 réponses
Bonsoir,
TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/
Fais ceci dans l'ordre :
~ http://sosvirus.org/viewtopic.php?f=281&t=546
Enfin :
~ http://www.sosvirus.org/post4583.html#p4583
J'attends donc 2 rapports :
¤ Adwcleaner[S1].txt
¤ ZHPDiag.txt
TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/
Fais ceci dans l'ordre :
~ http://sosvirus.org/viewtopic.php?f=281&t=546
Enfin :
~ http://www.sosvirus.org/post4583.html#p4583
J'attends donc 2 rapports :
¤ Adwcleaner[S1].txt
¤ ZHPDiag.txt
Merci de votre réponse.
Voici le rapport ZHPdiag: https://www.cjoint.com/?3FlwG3FCGpK
Et le rapport ADW Cleaner:
# AdwCleaner v2.303 - Rapport créé le 11/06/2013 à 22:10:43
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Thomas Arquin - THOMASARQUIN-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Thomas Arquin\Downloads\adwcleaner(3).exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : BrowserDefendert
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\searchplugins\holasearch.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\5c0d788b23eb847
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344344440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0d788b23eb847
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322342240}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355345540}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366346640}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345540}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346640}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\prefs.js
Supprimée : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.holasearch.admin", false);
Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
Supprimée : user_pref("extensions.holasearch.excTlbr", false);
Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
Supprimée : user_pref("extensions.holasearch.id", "769a62d6000000000000b803050a09c5");
Supprimée : user_pref("extensions.holasearch.instlDay", "15858");
Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
Supprimée : user_pref("extensions.holasearch.newTab", false);
Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
Supprimée : user_pref("extensions.holasearch.rvrt", "false");
Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1616:02:23");
Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
*************************
AdwCleaner[R2].txt - [1816 octets] - [15/09/2012 14:50:53]
AdwCleaner[R3].txt - [9375 octets] - [17/09/2012 21:10:03]
AdwCleaner[S2].txt - [2331 octets] - [15/09/2012 14:51:17]
AdwCleaner[S3].txt - [325 octets] - [17/09/2012 21:10:21]
AdwCleaner[S4].txt - [6941 octets] - [09/06/2013 00:20:31]
AdwCleaner[S5].txt - [8085 octets] - [11/06/2013 22:10:43]
########## EOF - C:\AdwCleaner[S5].txt - [8145 octets] ##########
Voici le rapport ZHPdiag: https://www.cjoint.com/?3FlwG3FCGpK
Et le rapport ADW Cleaner:
# AdwCleaner v2.303 - Rapport créé le 11/06/2013 à 22:10:43
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Thomas Arquin - THOMASARQUIN-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Thomas Arquin\Downloads\adwcleaner(3).exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : BrowserDefendert
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\searchplugins\holasearch.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\5c0d788b23eb847
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344344440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0d788b23eb847
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322342240}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355345540}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366346640}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345540}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346640}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\prefs.js
Supprimée : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.holasearch.admin", false);
Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
Supprimée : user_pref("extensions.holasearch.excTlbr", false);
Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
Supprimée : user_pref("extensions.holasearch.id", "769a62d6000000000000b803050a09c5");
Supprimée : user_pref("extensions.holasearch.instlDay", "15858");
Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
Supprimée : user_pref("extensions.holasearch.newTab", false);
Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
Supprimée : user_pref("extensions.holasearch.rvrt", "false");
Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1616:02:23");
Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
*************************
AdwCleaner[R2].txt - [1816 octets] - [15/09/2012 14:50:53]
AdwCleaner[R3].txt - [9375 octets] - [17/09/2012 21:10:03]
AdwCleaner[S2].txt - [2331 octets] - [15/09/2012 14:51:17]
AdwCleaner[S3].txt - [325 octets] - [17/09/2012 21:10:21]
AdwCleaner[S4].txt - [6941 octets] - [09/06/2013 00:20:31]
AdwCleaner[S5].txt - [8085 octets] - [11/06/2013 22:10:43]
########## EOF - C:\AdwCleaner[S5].txt - [8145 octets] ##########
Bonsoir,
Il y a un peu de monde la dedans, on va arranger ça ;)
TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/
Fais ceci dans l'ordre stp :
~ http://sosvirus.org/viewtopic.php?f=281&t=603
Ensuite, après :
~ http://sosvirus.org/viewtopic.php?f=281&t=594
Il y a d'autres traces de PUP :
~ http://sosvirus.org/viewtopic.php?f=281&t=615
Petit ménage :
~ http://sosvirus.org/viewtopic.php?f=281&t=611
Et pour terminer :
~ http://sosvirus.org/viewtopic.php?f=281&t=576
J'attends donc 5 rapports :
¤ RKreport[2]¤D¤.txt
¤ mbam.txt
¤ JRT.txt
¤ SFT.txt
¤ ZHPDiag.txt
Il y a un peu de monde la dedans, on va arranger ça ;)
TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/
Fais ceci dans l'ordre stp :
~ http://sosvirus.org/viewtopic.php?f=281&t=603
Ensuite, après :
~ http://sosvirus.org/viewtopic.php?f=281&t=594
Il y a d'autres traces de PUP :
~ http://sosvirus.org/viewtopic.php?f=281&t=615
Petit ménage :
~ http://sosvirus.org/viewtopic.php?f=281&t=611
Et pour terminer :
~ http://sosvirus.org/viewtopic.php?f=281&t=576
J'attends donc 5 rapports :
¤ RKreport[2]¤D¤.txt
¤ mbam.txt
¤ JRT.txt
¤ SFT.txt
¤ ZHPDiag.txt
Voici le fichier RKreport:
https://www.cjoint.com/c/CFmaDs6HzNb
mbam:
https://www.cjoint.com/c/CFmaEjuYLSf
jrt
J'ai lancé le scan comme indiqué, mais à la fin aucun rapport ne s'ouvre t ne s'enregistre sur le bureau.
sft
https://www.cjoint.com/?CFmaESA2ijB
zhpdiag
http://cjoint.com/?CFmaFtrMPEN
Merci encore !
https://www.cjoint.com/c/CFmaDs6HzNb
mbam:
https://www.cjoint.com/c/CFmaEjuYLSf
jrt
J'ai lancé le scan comme indiqué, mais à la fin aucun rapport ne s'ouvre t ne s'enregistre sur le bureau.
sft
https://www.cjoint.com/?CFmaESA2ijB
zhpdiag
http://cjoint.com/?CFmaFtrMPEN
Merci encore !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Tu as tout bien fais sauf pour RogueKiller :)
Relis bien, tu as oublié de faire suppression :
~ http://sosvirus.org/viewtopic.php?f=281&t=603
J'attends donc 1 rapport :
¤ RKreport[2]¤D¤.txt
Tu as tout bien fais sauf pour RogueKiller :)
Relis bien, tu as oublié de faire suppression :
~ http://sosvirus.org/viewtopic.php?f=281&t=603
J'attends donc 1 rapport :
¤ RKreport[2]¤D¤.txt
Bonjour,
Merci de votre réponse. Je ne peux malheureusement plus accéder au lien fourni, la page affichée est 404 not found.
Du coup j'ai relancé RogueKiller, j'ai lancé un scan pour j'ai mis suppression. Par contre deux rapports se sont enregistrés ! Je mets les deux du coup:
https://www.cjoint.com/c/CFmsklBp1IC
https://www.cjoint.com/c/CFmsk6gWmuk
Merci de votre réponse. Je ne peux malheureusement plus accéder au lien fourni, la page affichée est 404 not found.
Du coup j'ai relancé RogueKiller, j'ai lancé un scan pour j'ai mis suppression. Par contre deux rapports se sont enregistrés ! Je mets les deux du coup:
https://www.cjoint.com/c/CFmsklBp1IC
https://www.cjoint.com/c/CFmsk6gWmuk
Bonsoir, :)
Alors avant, on va désinstaller spybot, il est obsolète de nos jours ;)
~ https://www.safer-networking.org/faq/how-to-uninstall-2/
Ensuite désinstalle ces logiciel via le panneau de configuration si présent ces logiciels :
¤ Badoo Desktop
¤ SpyHunter
++
Alors avant, on va désinstaller spybot, il est obsolète de nos jours ;)
~ https://www.safer-networking.org/faq/how-to-uninstall-2/
Ensuite désinstalle ces logiciel via le panneau de configuration si présent ces logiciels :
¤ Badoo Desktop
¤ SpyHunter
++
Bonsoir, :)
Alors ok, donc dans ton rapport, je vois les traces de 3 antivirus :
Avast
Norton
Trend Micro
Donc tu vas tous les désinstaller via leurs utilitaires, je te mets les liens :
http://files.avast.com/files/eng/aswclear.exe
ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe
https://helpcenter.trendmicro.com/en-us/
Une fois fait télécharge Avira :
~ http://personal.avira-update.com/package/webloader/win32/pecl/avira_free_antivirus.exe
Puis refais moi un rapport ZHPDiag stp :)
++
Alors ok, donc dans ton rapport, je vois les traces de 3 antivirus :
Avast
Norton
Trend Micro
Donc tu vas tous les désinstaller via leurs utilitaires, je te mets les liens :
http://files.avast.com/files/eng/aswclear.exe
ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe
https://helpcenter.trendmicro.com/en-us/
Une fois fait télécharge Avira :
~ http://personal.avira-update.com/package/webloader/win32/pecl/avira_free_antivirus.exe
Puis refais moi un rapport ZHPDiag stp :)
++
Bonjour,
On a encore un peu de travail mais ça avance :)
Fais ceci stp :)
Ok fais ceci :
> Copie les lignes en gras ce dessous :
SysRestore
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.6-codedownloader.job [1214]
[MD5.CFE34A3F13EA603C424EEAA95AF1A5B8] [APT] [Plus-HD-2.6-codedownloader] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe [478568]
O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
O43 - CFD: 14/07/2012 - 23:18:52 - [0] ----D C:\Users\Thomas Arquin\AppData\Local\Evidence Eliminator
O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 ---A- . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\SysNative\roboot64.exe [19632]
O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 RSHAD . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\System32\roboot64.exe [19632]
O45 - LFCP:[MD5.A513593BD3A2732F2E9F1D5E2B2FC42F] - 12/06/2013 - 19:11:51 ---A- - C:\Windows\Prefetch\BU_.EXE-BEF55B29.pf
O45 - LFCP:[MD5.EDFD2CA01FFA751B8380D501A096557E] - 12/06/2013 - 19:33:18 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-1B26CA22.pf
O45 - LFCP:[MD5.FF5FD2C7D9F318FEBF0018FDC5DDD61D] - 12/06/2013 - 19:33:33 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA35.EXE-687DB436.pf
O45 - LFCP:[MD5.6862BF116936E11EA3249B2A15EEBC3A] - 12/06/2013 - 21:01:00 ---A- - C:\Windows\Prefetch\PLUS-HD-2.6-CODEDOWNLOADER.EX-FE314D94.pf
O61 - LFC: 11/06/2013 - 19:27:36 ---A- C:\Users\Thomas Arquin\Downloads\SpyHunter-Installer.exe [725952]
O69 - SBI: prefs.js [Thomas Arquin - 4a190t2s.default] user_pref("extensions.crossrider.bic", "13f39d4d9925752269fc15dedbb33ee5");
O87 - FAEL: "{67BAF26B-4219-44FD-B412-DD17C0FD1BB8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{F241DA7E-A98C-4237-AC08-B79E2CC59A4D}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
C:\ProgramData\Software
[MD5.00000000000000000000000000000000] [APT] [avast! Emergency Update] (...) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe (.not file.) [0]
[HKCU\Software\Avast Software]
[HKCU\Software\Badoo]
[HKCU\Software\Norton]
[HKCU\Software\Trend Micro]
[HKLM\Software\Wow6432Node\AVAST Software]
[HKLM\Software\Wow6432Node\Symantec]
[HKLM\Software\Wow6432Node\TrendMicro]
O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro
O43 - CFD: 20/09/2012 - 19:05:28 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
O43 - CFD: 11/06/2013 - 22:11:57 - [0.564] ----D C:\ProgramData\Spybot - Search & Destroy
[MD5.B825F3EDEEDADF2A6692BC9FD88FE817] [SPRF][12/06/2013] (.AVAST Software - avast! Antivirus Removal Tool.) -- C:\Users\Thomas Arquin\Desktop\aswclear.exe [326144]
O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro
FirewallRaz
EmptyFlash
Emptytemp
> Rends toi sur ton bureau et lance ZHPFix
> Les lignes copier doivent être présentes. Ensuite, clique sur GO
> Confirme le nettoyage
Poste le rapport ZHPFixReport.txt qui est sur ton bureau
J'attends donc 1 rapport :
¤ ZHPFixReport.txt
On a encore un peu de travail mais ça avance :)
Fais ceci stp :)
Ok fais ceci :
> Copie les lignes en gras ce dessous :
SysRestore
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.6-codedownloader.job [1214]
[MD5.CFE34A3F13EA603C424EEAA95AF1A5B8] [APT] [Plus-HD-2.6-codedownloader] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe [478568]
O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
O43 - CFD: 14/07/2012 - 23:18:52 - [0] ----D C:\Users\Thomas Arquin\AppData\Local\Evidence Eliminator
O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 ---A- . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\SysNative\roboot64.exe [19632]
O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 RSHAD . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\System32\roboot64.exe [19632]
O45 - LFCP:[MD5.A513593BD3A2732F2E9F1D5E2B2FC42F] - 12/06/2013 - 19:11:51 ---A- - C:\Windows\Prefetch\BU_.EXE-BEF55B29.pf
O45 - LFCP:[MD5.EDFD2CA01FFA751B8380D501A096557E] - 12/06/2013 - 19:33:18 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-1B26CA22.pf
O45 - LFCP:[MD5.FF5FD2C7D9F318FEBF0018FDC5DDD61D] - 12/06/2013 - 19:33:33 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA35.EXE-687DB436.pf
O45 - LFCP:[MD5.6862BF116936E11EA3249B2A15EEBC3A] - 12/06/2013 - 21:01:00 ---A- - C:\Windows\Prefetch\PLUS-HD-2.6-CODEDOWNLOADER.EX-FE314D94.pf
O61 - LFC: 11/06/2013 - 19:27:36 ---A- C:\Users\Thomas Arquin\Downloads\SpyHunter-Installer.exe [725952]
O69 - SBI: prefs.js [Thomas Arquin - 4a190t2s.default] user_pref("extensions.crossrider.bic", "13f39d4d9925752269fc15dedbb33ee5");
O87 - FAEL: "{67BAF26B-4219-44FD-B412-DD17C0FD1BB8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{F241DA7E-A98C-4237-AC08-B79E2CC59A4D}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
C:\ProgramData\Software
[MD5.00000000000000000000000000000000] [APT] [avast! Emergency Update] (...) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe (.not file.) [0]
[HKCU\Software\Avast Software]
[HKCU\Software\Badoo]
[HKCU\Software\Norton]
[HKCU\Software\Trend Micro]
[HKLM\Software\Wow6432Node\AVAST Software]
[HKLM\Software\Wow6432Node\Symantec]
[HKLM\Software\Wow6432Node\TrendMicro]
O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro
O43 - CFD: 20/09/2012 - 19:05:28 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
O43 - CFD: 11/06/2013 - 22:11:57 - [0.564] ----D C:\ProgramData\Spybot - Search & Destroy
[MD5.B825F3EDEEDADF2A6692BC9FD88FE817] [SPRF][12/06/2013] (.AVAST Software - avast! Antivirus Removal Tool.) -- C:\Users\Thomas Arquin\Desktop\aswclear.exe [326144]
O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro
FirewallRaz
EmptyFlash
Emptytemp
> Rends toi sur ton bureau et lance ZHPFix
> Les lignes copier doivent être présentes. Ensuite, clique sur GO
> Confirme le nettoyage
Poste le rapport ZHPFixReport.txt qui est sur ton bureau
J'attends donc 1 rapport :
¤ ZHPFixReport.txt
Bonjour,
Super ! ;) As tu toujours ton soucis de départ ? Du mieux ?
C'est pas encore fini, courage ! ;)
Le mot à rechercher est ci dessous en gras, copie le :
spyhunter
Ensuite fais ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=655
J'attends donc 1 rapport :
¤ ZHPSearch.txt
Super ! ;) As tu toujours ton soucis de départ ? Du mieux ?
C'est pas encore fini, courage ! ;)
Le mot à rechercher est ci dessous en gras, copie le :
spyhunter
Ensuite fais ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=655
J'attends donc 1 rapport :
¤ ZHPSearch.txt
Merci ! Voici le rapport:
https://www.cjoint.com/c/CFno50iVEp6
Mozilla Firefox bugue beaucoup moins, avant ton intervention, ouvrir un onglet me prenait au moins cinq minutes !
https://www.cjoint.com/c/CFno50iVEp6
Mozilla Firefox bugue beaucoup moins, avant ton intervention, ouvrir un onglet me prenait au moins cinq minutes !
Bonjour,
Aller deux manips et c'est bon ;)
Le mot à rechercher est ci dessous en gras, copie le :
Performer
Ensuite fais ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=655
J'attends donc 1 rapport :
¤ ZHPSearch.txt
Ensuite si tu as encore des soucis sur Mozilla dit moi lesquels ;)
Aller deux manips et c'est bon ;)
Le mot à rechercher est ci dessous en gras, copie le :
Performer
Ensuite fais ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=655
J'attends donc 1 rapport :
¤ ZHPSearch.txt
Ensuite si tu as encore des soucis sur Mozilla dit moi lesquels ;)
Voici le rapport:
https://www.cjoint.com/?CFnsi3NMB9n
Je ne vois pas de problèmes à souligner avec Mozilla désormais :)
https://www.cjoint.com/?CFnsi3NMB9n
Je ne vois pas de problèmes à souligner avec Mozilla désormais :)