Virus "Hola Search" ?

Résolu
hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   -  
H.A.W.X Messages postés 1275 Statut Membre -
Bonsoir,

Depuis l'installation d'un logiciel, Mozilla Firefox bugue énormément (même en mode sans échec avec prise en charge réseau), et j'ai toujours hola search comme moteur de recherche et comme page d'accueil. D'après ce que j'ai pu trouver sur le net, il s'agirait d'un virus dont je ne parviens pas à me débarrasser...

Pourriez-vous m'aider s'il-vous-plaît ?

Merci d'avance !

14 réponses

  1. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonsoir,

    TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
    TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/


    Fais ceci dans l'ordre :
    ~ http://sosvirus.org/viewtopic.php?f=281&t=546

    Enfin :
    ~ http://www.sosvirus.org/post4583.html#p4583

    J'attends donc 2 rapports :
    ¤ Adwcleaner[S1].txt
    ¤ ZHPDiag.txt
    0
  2. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
     
    Merci de votre réponse.

    Voici le rapport ZHPdiag: https://www.cjoint.com/?3FlwG3FCGpK

    Et le rapport ADW Cleaner:

    # AdwCleaner v2.303 - Rapport créé le 11/06/2013 à 22:10:43
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Thomas Arquin - THOMASARQUIN-PC
    # Mode de démarrage : Mode sans échec avec prise en charge réseau
    # Exécuté depuis : C:\Users\Thomas Arquin\Downloads\adwcleaner(3).exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : BrowserDefendert

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\BrowserDefender
    Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
    Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\PerformerSoft
    Dossier Supprimé : C:\windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_prefs.js
    Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\searchplugins\holasearch.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311341140}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311341140}
    Clé Supprimée : HKCU\Software\PIP
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\5c0d788b23eb847
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344344440}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}
    Clé Supprimée : HKLM\Software\PIP
    Clé Supprimée : HKLM\Software\SimplyGen
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0d788b23eb847
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311341140}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322342240}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355345540}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366346640}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311341140}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345540}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346640}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16576

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v21.0 (fr)

    Fichier : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\prefs.js

    Supprimée : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
    Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
    Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
    Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
    Supprimée : user_pref("extensions.holasearch.admin", false);
    Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
    Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
    Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
    Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
    Supprimée : user_pref("extensions.holasearch.excTlbr", false);
    Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
    Supprimée : user_pref("extensions.holasearch.id", "769a62d6000000000000b803050a09c5");
    Supprimée : user_pref("extensions.holasearch.instlDay", "15858");
    Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
    Supprimée : user_pref("extensions.holasearch.newTab", false);
    Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
    Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
    Supprimée : user_pref("extensions.holasearch.rvrt", "false");
    Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
    Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
    Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
    Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
    Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1616:02:23");
    Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");

    *************************

    AdwCleaner[R2].txt - [1816 octets] - [15/09/2012 14:50:53]
    AdwCleaner[R3].txt - [9375 octets] - [17/09/2012 21:10:03]
    AdwCleaner[S2].txt - [2331 octets] - [15/09/2012 14:51:17]
    AdwCleaner[S3].txt - [325 octets] - [17/09/2012 21:10:21]
    AdwCleaner[S4].txt - [6941 octets] - [09/06/2013 00:20:31]
    AdwCleaner[S5].txt - [8085 octets] - [11/06/2013 22:10:43]

    ########## EOF - C:\AdwCleaner[S5].txt - [8145 octets] ##########

    0
  3. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonsoir,

    Il y a un peu de monde la dedans, on va arranger ça ;)

    TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
    TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/


    Fais ceci dans l'ordre stp :
    ~ http://sosvirus.org/viewtopic.php?f=281&t=603

    Ensuite, après :
    ~ http://sosvirus.org/viewtopic.php?f=281&t=594

    Il y a d'autres traces de PUP :
    ~ http://sosvirus.org/viewtopic.php?f=281&t=615

    Petit ménage :
    ~ http://sosvirus.org/viewtopic.php?f=281&t=611

    Et pour terminer :
    ~ http://sosvirus.org/viewtopic.php?f=281&t=576

    J'attends donc 5 rapports :
    ¤ RKreport[2]¤D¤.txt
    ¤ mbam.txt
    ¤ JRT.txt
    ¤ SFT.txt
    ¤ ZHPDiag.txt
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonjour,

    Tu as tout bien fais sauf pour RogueKiller :)

    Relis bien, tu as oublié de faire suppression :
    ~ http://sosvirus.org/viewtopic.php?f=281&t=603

    J'attends donc 1 rapport :
    ¤ RKreport[2]¤D¤.txt
    0
  6. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
     
    Bonjour,

    Merci de votre réponse. Je ne peux malheureusement plus accéder au lien fourni, la page affichée est 404 not found.

    Du coup j'ai relancé RogueKiller, j'ai lancé un scan pour j'ai mis suppression. Par contre deux rapports se sont enregistrés ! Je mets les deux du coup:

    https://www.cjoint.com/c/CFmsklBp1IC

    https://www.cjoint.com/c/CFmsk6gWmuk
    0
  7. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonsoir,

    Oui ils sont momentanément hors service ;)

    J'analyse ton rapport dans la soirée :)
    0
    1. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
       
      Merci beaucoup ! :)
      0
  8. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonsoir, :)

    Alors avant, on va désinstaller spybot, il est obsolète de nos jours ;)
    ~ https://www.safer-networking.org/faq/how-to-uninstall-2/

    Ensuite désinstalle ces logiciel via le panneau de configuration si présent ces logiciels :

    ¤ Badoo Desktop
    ¤ SpyHunter

    ++
    0
    1. H.A.W.X Messages postés 1275 Statut Membre 72
       
      Aussi, quel antivirus utilises tu ?
      0
    2. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
       
      Justement, je me suis rendu compte que je n'en utilisais plus... J'avais Avast mais il n'est désormais plus actif, et je ne sais pas quel bon antivirus utiliser
      0
  9. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonsoir, :)

    Alors ok, donc dans ton rapport, je vois les traces de 3 antivirus :
    Avast
    Norton
    Trend Micro

    Donc tu vas tous les désinstaller via leurs utilitaires, je te mets les liens :
    http://files.avast.com/files/eng/aswclear.exe
    ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe
    https://helpcenter.trendmicro.com/en-us/

    Une fois fait télécharge Avira :
    ~ http://personal.avira-update.com/package/webloader/win32/pecl/avira_free_antivirus.exe

    Puis refais moi un rapport ZHPDiag stp :)

    ++
    0
    1. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
       
      Merci beaucoup ! Par contre je ne parviens pas à désinstaller Trend Micro sur le lien que tu m'as passé. Je ne trouve pas où il faut aller
      0
    2. H.A.W.X Messages postés 1275 Statut Membre 72
       
      Alors il faut aller ici :
      Les Anciens Programmes (Version 2010 Et Ci-Dessous)
      ou
      Older Programs (2010 Version And Below)

      Tout y est expliqué :)

      Si tu as un soucis, je suis là ;)
      0
    3. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
       
      Merci beaucoup ! J'ai tout fait :)

      Voici le rapport zhpDiag:
      http://cjoint.com/?CFmwZDwgGIo
      0
  10. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonjour,

    On a encore un peu de travail mais ça avance :)

    Fais ceci stp :)

    Ok fais ceci :

    > Copie les lignes en gras ce dessous :

    SysRestore
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.6-codedownloader.job [1214]
    [MD5.CFE34A3F13EA603C424EEAA95AF1A5B8] [APT] [Plus-HD-2.6-codedownloader] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe [478568]
    O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
    O43 - CFD: 14/07/2012 - 23:18:52 - [0] ----D C:\Users\Thomas Arquin\AppData\Local\Evidence Eliminator
    O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 ---A- . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\SysNative\roboot64.exe [19632]
    O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 RSHAD . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\System32\roboot64.exe [19632]
    O45 - LFCP:[MD5.A513593BD3A2732F2E9F1D5E2B2FC42F] - 12/06/2013 - 19:11:51 ---A- - C:\Windows\Prefetch\BU_.EXE-BEF55B29.pf
    O45 - LFCP:[MD5.EDFD2CA01FFA751B8380D501A096557E] - 12/06/2013 - 19:33:18 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-1B26CA22.pf
    O45 - LFCP:[MD5.FF5FD2C7D9F318FEBF0018FDC5DDD61D] - 12/06/2013 - 19:33:33 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA35.EXE-687DB436.pf
    O45 - LFCP:[MD5.6862BF116936E11EA3249B2A15EEBC3A] - 12/06/2013 - 21:01:00 ---A- - C:\Windows\Prefetch\PLUS-HD-2.6-CODEDOWNLOADER.EX-FE314D94.pf
    O61 - LFC: 11/06/2013 - 19:27:36 ---A- C:\Users\Thomas Arquin\Downloads\SpyHunter-Installer.exe [725952]
    O69 - SBI: prefs.js [Thomas Arquin - 4a190t2s.default] user_pref("extensions.crossrider.bic", "13f39d4d9925752269fc15dedbb33ee5");
    O87 - FAEL: "{67BAF26B-4219-44FD-B412-DD17C0FD1BB8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{F241DA7E-A98C-4237-AC08-B79E2CC59A4D}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
    C:\ProgramData\Software
    [MD5.00000000000000000000000000000000] [APT] [avast! Emergency Update] (...) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe (.not file.) [0]
    [HKCU\Software\Avast Software]
    [HKCU\Software\Badoo]
    [HKCU\Software\Norton]
    [HKCU\Software\Trend Micro]
    [HKLM\Software\Wow6432Node\AVAST Software]
    [HKLM\Software\Wow6432Node\Symantec]
    [HKLM\Software\Wow6432Node\TrendMicro]
    O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro
    O43 - CFD: 20/09/2012 - 19:05:28 - [0] ----D C:\ProgramData\AVAST Software
    O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
    O43 - CFD: 11/06/2013 - 22:11:57 - [0.564] ----D C:\ProgramData\Spybot - Search & Destroy
    [MD5.B825F3EDEEDADF2A6692BC9FD88FE817] [SPRF][12/06/2013] (.AVAST Software - avast! Antivirus Removal Tool.) -- C:\Users\Thomas Arquin\Desktop\aswclear.exe [326144]
    O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro

    FirewallRaz
    EmptyFlash
    Emptytemp


    > Rends toi sur ton bureau et lance ZHPFix
    > Les lignes copier doivent être présentes. Ensuite, clique sur GO
    > Confirme le nettoyage

    Poste le rapport ZHPFixReport.txt qui est sur ton bureau

    J'attends donc 1 rapport :
    ¤ ZHPFixReport.txt
    0
  11. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonjour,

    Super ! ;) As tu toujours ton soucis de départ ? Du mieux ?

    C'est pas encore fini, courage ! ;)

    Le mot à rechercher est ci dessous en gras, copie le :

    spyhunter

    Ensuite fais ceci stp :
    ~ http://sosvirus.net/viewtopic.php?f=281&t=655

    J'attends donc 1 rapport :
    ¤ ZHPSearch.txt
    0
    1. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
       
      Merci ! Voici le rapport:
      https://www.cjoint.com/c/CFno50iVEp6

      Mozilla Firefox bugue beaucoup moins, avant ton intervention, ouvrir un onglet me prenait au moins cinq minutes !
      0
  12. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonjour,

    Aller deux manips et c'est bon ;)

    Le mot à rechercher est ci dessous en gras, copie le :

    Performer

    Ensuite fais ceci stp :
    ~ http://sosvirus.net/viewtopic.php?f=281&t=655

    J'attends donc 1 rapport :
    ¤ ZHPSearch.txt

    Ensuite si tu as encore des soucis sur Mozilla dit moi lesquels ;)
    0
    1. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
       
      Voici le rapport:
      https://www.cjoint.com/?CFnsi3NMB9n

      Je ne vois pas de problèmes à souligner avec Mozilla désormais :)
      0
  13. H.A.W.X Messages postés 1275 Statut Membre 72
     
    Bonsoir,

    Et bien c'est super dans ce cas, RAS de mon côté :)

    Dernière étape :
    ~ http://www.sosvirus.net/post3689.html#p3689

    Si tu as d'autres questions je reste à ton écoute !

    ++ ;)
    0
    1. hsj1992 Messages postés 366 Date d'inscription   Statut Membre Dernière intervention   1 107
       
      Bonsoir, tout a été fait ! Merci beaucoup pour ton aide, c'était très gentil ! :)
      0
    2. H.A.W.X Messages postés 1275 Statut Membre 72
       
      Bonsoir,
      Ce fut un plaisir, bonne continuation.
      Amicalement
      0