Virus "Hola Search" ?

Résolu
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   -  
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

Depuis l'installation d'un logiciel, Mozilla Firefox bugue énormément (même en mode sans échec avec prise en charge réseau), et j'ai toujours hola search comme moteur de recherche et comme page d'accueil. D'après ce que j'ai pu trouver sur le net, il s'agirait d'un virus dont je ne parviens pas à me débarrasser...

Pourriez-vous m'aider s'il-vous-plaît ?

Merci d'avance !
A voir également:

14 réponses

H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,


TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/



Fais ceci dans l'ordre :
~ http://sosvirus.org/viewtopic.php?f=281&t=546

Enfin :
~ http://www.sosvirus.org/post4583.html#p4583

J'attends donc 2 rapports :
¤ Adwcleaner[S1].txt
¤ ZHPDiag.txt
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Merci de votre réponse.

Voici le rapport ZHPdiag: https://www.cjoint.com/?3FlwG3FCGpK

Et le rapport ADW Cleaner:

# AdwCleaner v2.303 - Rapport créé le 11/06/2013 à 22:10:43
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Thomas Arquin - THOMASARQUIN-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Thomas Arquin\Downloads\adwcleaner(3).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserDefendert

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\searchplugins\holasearch.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\5c0d788b23eb847
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344344440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0d788b23eb847
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322342240}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355345540}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366346640}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311341140}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345540}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346640}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16576

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Thomas Arquin\AppData\Roaming\Mozilla\Firefox\Profiles\4yjhc3x9.default\prefs.js

Supprimée : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.3344[...]
Supprimée : user_pref("extensions.holasearch.admin", false);
Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
Supprimée : user_pref("extensions.holasearch.excTlbr", false);
Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
Supprimée : user_pref("extensions.holasearch.id", "769a62d6000000000000b803050a09c5");
Supprimée : user_pref("extensions.holasearch.instlDay", "15858");
Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
Supprimée : user_pref("extensions.holasearch.newTab", false);
Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
Supprimée : user_pref("extensions.holasearch.rvrt", "false");
Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1616:02:23");
Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");

*************************

AdwCleaner[R2].txt - [1816 octets] - [15/09/2012 14:50:53]
AdwCleaner[R3].txt - [9375 octets] - [17/09/2012 21:10:03]
AdwCleaner[S2].txt - [2331 octets] - [15/09/2012 14:51:17]
AdwCleaner[S3].txt - [325 octets] - [17/09/2012 21:10:21]
AdwCleaner[S4].txt - [6941 octets] - [09/06/2013 00:20:31]
AdwCleaner[S5].txt - [8085 octets] - [11/06/2013 22:10:43]

########## EOF - C:\AdwCleaner[S5].txt - [8145 octets] ##########

0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Il y a un peu de monde la dedans, on va arranger ça ;)

TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !!!
TOUT LES RAPPORTS SONT A METTRE SUR https://www.cjoint.com/


Fais ceci dans l'ordre stp :
~ http://sosvirus.org/viewtopic.php?f=281&t=603

Ensuite, après :
~ http://sosvirus.org/viewtopic.php?f=281&t=594

Il y a d'autres traces de PUP :
~ http://sosvirus.org/viewtopic.php?f=281&t=615

Petit ménage :
~ http://sosvirus.org/viewtopic.php?f=281&t=611

Et pour terminer :
~ http://sosvirus.org/viewtopic.php?f=281&t=576

J'attends donc 5 rapports :
¤ RKreport[2]¤D¤.txt
¤ mbam.txt
¤ JRT.txt
¤ SFT.txt
¤ ZHPDiag.txt
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Voici le fichier RKreport:
https://www.cjoint.com/c/CFmaDs6HzNb

mbam:
https://www.cjoint.com/c/CFmaEjuYLSf

jrt
J'ai lancé le scan comme indiqué, mais à la fin aucun rapport ne s'ouvre t ne s'enregistre sur le bureau.

sft
https://www.cjoint.com/?CFmaESA2ijB

zhpdiag
http://cjoint.com/?CFmaFtrMPEN

Merci encore !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Tu as tout bien fais sauf pour RogueKiller :)

Relis bien, tu as oublié de faire suppression :
~ http://sosvirus.org/viewtopic.php?f=281&t=603

J'attends donc 1 rapport :
¤ RKreport[2]¤D¤.txt
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Bonjour,

Merci de votre réponse. Je ne peux malheureusement plus accéder au lien fourni, la page affichée est 404 not found.

Du coup j'ai relancé RogueKiller, j'ai lancé un scan pour j'ai mis suppression. Par contre deux rapports se sont enregistrés ! Je mets les deux du coup:

https://www.cjoint.com/c/CFmsklBp1IC

https://www.cjoint.com/c/CFmsk6gWmuk
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Oui ils sont momentanément hors service ;)

J'analyse ton rapport dans la soirée :)
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Merci beaucoup ! :)
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir, :)

Alors avant, on va désinstaller spybot, il est obsolète de nos jours ;)
~ https://www.safer-networking.org/faq/how-to-uninstall-2/

Ensuite désinstalle ces logiciel via le panneau de configuration si présent ces logiciels :

¤ Badoo Desktop
¤ SpyHunter

++
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Aussi, quel antivirus utilises tu ?
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Justement, je me suis rendu compte que je n'en utilisais plus... J'avais Avast mais il n'est désormais plus actif, et je ne sais pas quel bon antivirus utiliser
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir, :)

Alors ok, donc dans ton rapport, je vois les traces de 3 antivirus :
Avast
Norton
Trend Micro

Donc tu vas tous les désinstaller via leurs utilitaires, je te mets les liens :
http://files.avast.com/files/eng/aswclear.exe
ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe
https://helpcenter.trendmicro.com/en-us/

Une fois fait télécharge Avira :
~ http://personal.avira-update.com/package/webloader/win32/pecl/avira_free_antivirus.exe

Puis refais moi un rapport ZHPDiag stp :)

++
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Merci beaucoup ! Par contre je ne parviens pas à désinstaller Trend Micro sur le lien que tu m'as passé. Je ne trouve pas où il faut aller
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Alors il faut aller ici :
Les Anciens Programmes (Version 2010 Et Ci-Dessous)
ou
Older Programs (2010 Version And Below)

Tout y est expliqué :)

Si tu as un soucis, je suis là ;)
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Merci beaucoup ! J'ai tout fait :)

Voici le rapport zhpDiag:
http://cjoint.com/?CFmwZDwgGIo
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

On a encore un peu de travail mais ça avance :)

Fais ceci stp :)

Ok fais ceci :

> Copie les lignes en gras ce dessous :

SysRestore
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.6-codedownloader.job [1214]
[MD5.CFE34A3F13EA603C424EEAA95AF1A5B8] [APT] [Plus-HD-2.6-codedownloader] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe [478568]
O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
O43 - CFD: 14/07/2012 - 23:18:52 - [0] ----D C:\Users\Thomas Arquin\AppData\Local\Evidence Eliminator
O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 ---A- . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\SysNative\roboot64.exe [19632]
O44 - LFC:[MD5.B006E233438CC1C19991D61E6F74BA74] - 02/06/2013 - 15:02:32 RSHAD . (.PerformerSoft LLC - PC Performer.) -- C:\Windows\System32\roboot64.exe [19632]
O45 - LFCP:[MD5.A513593BD3A2732F2E9F1D5E2B2FC42F] - 12/06/2013 - 19:11:51 ---A- - C:\Windows\Prefetch\BU_.EXE-BEF55B29.pf
O45 - LFCP:[MD5.EDFD2CA01FFA751B8380D501A096557E] - 12/06/2013 - 19:33:18 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-1B26CA22.pf
O45 - LFCP:[MD5.FF5FD2C7D9F318FEBF0018FDC5DDD61D] - 12/06/2013 - 19:33:33 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA35.EXE-687DB436.pf
O45 - LFCP:[MD5.6862BF116936E11EA3249B2A15EEBC3A] - 12/06/2013 - 21:01:00 ---A- - C:\Windows\Prefetch\PLUS-HD-2.6-CODEDOWNLOADER.EX-FE314D94.pf
O61 - LFC: 11/06/2013 - 19:27:36 ---A- C:\Users\Thomas Arquin\Downloads\SpyHunter-Installer.exe [725952]
O69 - SBI: prefs.js [Thomas Arquin - 4a190t2s.default] user_pref("extensions.crossrider.bic", "13f39d4d9925752269fc15dedbb33ee5");
O87 - FAEL: "{67BAF26B-4219-44FD-B412-DD17C0FD1BB8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{F241DA7E-A98C-4237-AC08-B79E2CC59A4D}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
C:\ProgramData\Software
[MD5.00000000000000000000000000000000] [APT] [avast! Emergency Update] (...) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe (.not file.) [0]
[HKCU\Software\Avast Software]
[HKCU\Software\Badoo]
[HKCU\Software\Norton]
[HKCU\Software\Trend Micro]
[HKLM\Software\Wow6432Node\AVAST Software]
[HKLM\Software\Wow6432Node\Symantec]
[HKLM\Software\Wow6432Node\TrendMicro]
O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro
O43 - CFD: 20/09/2012 - 19:05:28 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 03/07/2012 - 23:51:02 - [0] ----D C:\ProgramData\Software
O43 - CFD: 11/06/2013 - 22:11:57 - [0.564] ----D C:\ProgramData\Spybot - Search & Destroy
[MD5.B825F3EDEEDADF2A6692BC9FD88FE817] [SPRF][12/06/2013] (.AVAST Software - avast! Antivirus Removal Tool.) -- C:\Users\Thomas Arquin\Desktop\aswclear.exe [326144]
O43 - CFD: 20/09/2012 - 21:23:48 - [0.391] ----D C:\Program Files (x86)\Trend Micro


FirewallRaz
EmptyFlash
Emptytemp


> Rends toi sur ton bureau et lance ZHPFix
> Les lignes copier doivent être présentes. Ensuite, clique sur GO
> Confirme le nettoyage

Poste le rapport ZHPFixReport.txt qui est sur ton bureau

J'attends donc 1 rapport :
¤ ZHPFixReport.txt
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Bonjour,

Voici le rapport:
https://www.cjoint.com/c/CFnnAynKF3P
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Super ! ;) As tu toujours ton soucis de départ ? Du mieux ?

C'est pas encore fini, courage ! ;)

Le mot à rechercher est ci dessous en gras, copie le :

spyhunter

Ensuite fais ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=655

J'attends donc 1 rapport :
¤ ZHPSearch.txt
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Merci ! Voici le rapport:
https://www.cjoint.com/c/CFno50iVEp6

Mozilla Firefox bugue beaucoup moins, avant ton intervention, ouvrir un onglet me prenait au moins cinq minutes !
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Aller deux manips et c'est bon ;)

Le mot à rechercher est ci dessous en gras, copie le :

Performer

Ensuite fais ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=655

J'attends donc 1 rapport :
¤ ZHPSearch.txt

Ensuite si tu as encore des soucis sur Mozilla dit moi lesquels ;)
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Voici le rapport:
https://www.cjoint.com/?CFnsi3NMB9n

Je ne vois pas de problèmes à souligner avec Mozilla désormais :)
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Et bien c'est super dans ce cas, RAS de mon côté :)

Dernière étape :
~ http://www.sosvirus.net/post3689.html#p3689

Si tu as d'autres questions je reste à ton écoute !

++ ;)
0
hsj1992 Messages postés 1727 Date d'inscription   Statut Membre Dernière intervention   1 107
 
Bonsoir, tout a été fait ! Merci beaucoup pour ton aide, c'était très gentil ! :)
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,
Ce fut un plaisir, bonne continuation.
Amicalement
0