Infection par PUP.FakeFlash.Domaiq

Résolu
mots--croises Messages postés 15 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

En scannant avec MBAM, celui-ci détecte une infection par ""noté en sujet"".
Qu'en est-il de cette bête là?
Sachant que je l'ai mise en quarantaine.

Merci.

JC

Voici le rapport MBAM :

""""Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
Jean-Claude :: JEAN-CLAUDE-PC [administrateur]

27/06/2013 09:31:31
MBAM-log-2013-06-27 (13-15-50).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 367987
Temps écoulé: 55 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Jean-Claude\Documents\Téléchargements\FlashPlayer_V.142668000b.exe (PUP.FakeFlash.Domaiq) -> Aucune action effectuée.

(fin)"""""""

3 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, passes adwcleaner mode suppression !!

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

    Lance le, clique sur [Suppression] puis patiente le temps du scan.

    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    1
  2. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Bjr Jacques

    Rapport AdwCleaner

    """"""""""""# AdwCleaner v2.303 - Rapport créé le 29/06/2013 à 14:13:23
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Jean-Claude - JEAN-CLAUDE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jean-Claude\Documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v22.0 (fr)

    Fichier : C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\dz0gxd03.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [10761 octets] - [20/12/2012 12:16:22]
    AdwCleaner[R2].txt - [17518 octets] - [27/06/2013 00:28:03]
    AdwCleaner[S1].txt - [10969 octets] - [20/12/2012 12:17:00]
    AdwCleaner[S2].txt - [17755 octets] - [27/06/2013 00:30:44]
    AdwCleaner[S3].txt - [1057 octets] - [29/06/2013 14:13:23]

    ########## EOF - C:\AdwCleaner[S3].txt - [1117 octets] ##########
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pourrais tu me poster le S2 celui que tu as fais le 27 !!

      et puis postes un zhpdiag pour voire si il y a des restes!!

      Ouvre ce lien et télécharge ZHPDiag :

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


      Enregistres le sur ton Bureau.

      Une fois le téléchargement achevé

      pour XP, double-clique sur ZHPDiag

      pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

      N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      /|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse. "" celle avec le - complètement sur gauche""

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      https://www.cjoint.com/


      Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "créer le lien cjoint".

      Un lien de cette forme :

      http://cjoint.com/data/0KAoeRbq7Szgg.htm

      est ajouté dans la page.

      Copie ce lien dans ta réponse.


      et si problème passe par celui ci : http://pjjoint.malekal.com/
      0
    2. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
       
      Rapport ZHPDiag

      https://www.cjoint.com/?CFDpCzsMerv

      """""""""""""""

      Rapport AdwCleaner (S2)

      # AdwCleaner v2.303 - Rapport créé le 27/06/2013 à 00:30:44
      # Mis à jour le 08/06/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Jean-Claude - JEAN-CLAUDE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Jean-Claude\Documents\Téléchargements\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Iminent
      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      Dossier Supprimé : C:\Program Files (x86)\Services x86
      Dossier Supprimé : C:\Program Files (x86)\Software
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\dz0gxd03.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com
      Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\WebPlayerBdd
      Fichier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\dz0gxd03.default\bProtector_extensions.rdf
      Fichier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\dz0gxd03.default\searchplugins\Babylon.xml
      Fichier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\dz0gxd03.default\searchplugins\delta.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311531129}
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035329.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035329.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035329.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035329.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344534429}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311531129}
      Clé Supprimée : HKLM\Software\Services x86
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211701196}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311531129}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220222702296}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322532229}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550255705596}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355535529}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660266706696}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366536629}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311531129}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{9937E55B-6331-4804-93EF-77E992F204BD}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Services x86
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355535529}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366536629}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16611

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=120519&tt=gc_&babsrc=HP_ss&mntrId=52FC7EE40002D27D --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?affID=120519&tt=gc_&babsrc=NT_ss&mntrId=52FC7EE40002D27D --> hxxp://www.google.com

      -\\ Mozilla Firefox v21.0 (fr)

      Fichier : C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\dz0gxd03.default\prefs.js

      C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\dz0gxd03.default\user.js ... Supprimé !

      Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
      Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
      Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
      Supprimée : user_pref("extensions.a94ae097689df434797715371c6e203bf3796dc63d06d4575a9979b5c935fe915com35329.3532[...]
      Supprimée : user_pref("extensions.a94ae097689df434797715371c6e203bf3796dc63d06d4575a9979b5c935fe915com35329.3532[...]
      Supprimée : user_pref("extensions.a94ae097689df434797715371c6e203bf3796dc63d06d4575a9979b5c935fe915com35329.3532[...]
      Supprimée : user_pref("extensions.a94ae097689df434797715371c6e203bf3796dc63d06d4575a9979b5c935fe915com35329.3532[...]
      Supprimée : user_pref("extensions.delta.admin", false);
      Supprimée : user_pref("extensions.delta.aflt", "babsst");
      Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
      Supprimée : user_pref("extensions.delta.autoRvrt", "false");
      Supprimée : user_pref("extensions.delta.bbDpng", "19");
      Supprimée : user_pref("extensions.delta.cntry", "FR");
      Supprimée : user_pref("extensions.delta.dfltLng", "en");
      Supprimée : user_pref("extensions.delta.excTlbr", false);
      Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
      Supprimée : user_pref("extensions.delta.hdrMd5", "317A05F4AEF4CC169807103618DBC193");
      Supprimée : user_pref("extensions.delta.id", "52fc9e820000000000007ee40002d27d");
      Supprimée : user_pref("extensions.delta.instlDay", "15844");
      Supprimée : user_pref("extensions.delta.instlRef", "sst");
      Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.21.015:24:24");
      Supprimée : user_pref("extensions.delta.newTab", false);
      Supprimée : user_pref("extensions.delta.prdct", "delta");
      Supprimée : user_pref("extensions.delta.prtnrId", "delta");
      Supprimée : user_pref("extensions.delta.rvrt", "false");
      Supprimée : user_pref("extensions.delta.sg", "tzb");
      Supprimée : user_pref("extensions.delta.smplGrp", "none");
      Supprimée : user_pref("extensions.delta.tlbrId", "base");
      Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
      Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.0");
      Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.015:24:24");
      Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.0");
      Supprimée : user_pref("extensions.delta_i.babExt", "");
      Supprimée : user_pref("extensions.delta_i.babTrack", "affID=120519&tt=gc_");
      Supprimée : user_pref("extensions.delta_i.srcExt", "ss");

      *************************

      AdwCleaner[R1].txt - [10761 octets] - [20/12/2012 12:16:22]
      AdwCleaner[R2].txt - [17518 octets] - [27/06/2013 00:28:03]
      AdwCleaner[S1].txt - [10969 octets] - [20/12/2012 12:17:00]
      AdwCleaner[S2].txt - [17720 octets] - [27/06/2013 00:30:44]

      ########## EOF - C:\AdwCleaner[S2].txt - [17781 octets] ##########
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, tu fais zhpfix avec les lignes donnés et tu nous dira comment va ton pc !!

      tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS




      SysRestore
      M2 - MFEP: prefs.js [Jean-Claude - dz0gxd03.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..)
      O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Jean-Claude\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-codedownloader.job [1186]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-enabler.job [1086]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1810]
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1182]
      [MD5.DAA7EAAEEB67125192A16FCCE7EEDD9D] [APT] [Pricora-codedownloader] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe [476672]
      [MD5.1696645FDB0519682C3D79DACA321A71] [APT] [Pricora-enabler] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-enabler.exe [342528]
      [MD5.D724F163E9FE2848318E0807B3CE563D] [APT] [Pricora-firefoxinstaller] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe [722432]
      [MD5.38D5A3A91582699F43193E3D754DECE9] [APT] [Pricora-updater] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-updater.exe [362496]
      O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM][64Bits] -- Pricora
      [HKCU\Software\AppDataLow\Software\Pricora]
      O43 - CFD: 24/06/2013 - 19:20:37 - [6,606] ----D C:\Program Files (x86)\Pricora
      O69 - SBI: prefs.js [Jean-Claude - dz0gxd03.default] user_pref("extensions.crossrider.bic", "13ea91437d861fbaa4b340fd0be635dc");
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
      C:\Program Files (x86)\Pricora
      C:\Users\Jean-Claude\AppData\Local\Software
      C:\users\jean-claude\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash




      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

      . double-clique sur ZHPFix accepte l'élévation des droits avec ok


      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

      si c'est pas le cas: Clique sur gauche sur l'icone du milieu (« coller le presse papier »)

      si le bouton go est pas présent Clique sur gauche sur l'icone du milieu (« coller le presse papier ») cela devrait le faire apparaître

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



      . cliques sur GO confirmes le nettoyage !!

      Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      tuto si besoin merci saachaa !!
      0
    4. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
       
      Rapport ZHPFix

      Merci

      """""""""""

      Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
      Fichier d'export Registre :
      Run by Jean-Claude at 29/06/2013 20:01:49
      High Elevated Privileges : OK
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

      Corbeille vidée

      ========== Logiciel(s) ==========
      ABSENT Uninstall Process: c:\program files (x86)\pricora\uninstall.exe

      ========== Processus mémoire ==========
      SUPPRIME Memory Process: C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe
      SUPPRIME Memory Process: C:\Program Files (x86)\Pricora\Pricora-enabler.exe
      SUPPRIME Memory Process: C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe
      SUPPRIME Memory Process: C:\Program Files (x86)\Pricora\Pricora-updater.exe

      ========== Clé(s) du Registre ==========
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
      SUPPRIME Key: HKCU\Software\AppDataLow\Software\Pricora
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
      SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

      ========== Valeur(s) du Registre ==========
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :
      SUPPRIME FirewallRaz (None) : {A8FB493C-5F51-4CD9-85DC-6715B18C574E}

      ========== Préférences navigateur ==========
      SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13ea91437d861fbaa4b340fd0be635dc");

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{052BE9F0-3047-4A71-B426-B9FA81092FED}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{1105F0BD-6AA6-47E2-9ECD-35021C87B887}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{20C28E4B-1E4C-404C-9687-B2DFD8349255}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{2C78F93A-D954-4535-A64D-0F8B86FA9E3D}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{2FBB41B9-E50B-4ECA-845C-C483B1FEB069}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{3AD4A42A-1BB0-48FE-BF01-BFB760ECE948}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{3CC98A14-111F-46C2-A185-641031D630BD}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{57938DF7-31EB-4225-A93C-76E84DBE8F11}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{632B5B31-883D-4182-9C4F-685F579F6CD5}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{63E5CF6D-FAE6-419E-ABEB-4A5EE3FD679A}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{67E24500-8709-4375-9565-0BC9FACDA23A}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{69891859-5E0E-49F1-B224-8F2164E9D85A}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{6E3FC065-9C09-4A8A-A5A3-98B92432B2AC}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{724FC459-5F40-489D-859D-815E419BBF16}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{835DCD3F-E95A-488C-9139-3CE4C038D0D2}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{8BF0893D-7532-4FFF-8921-1CA5A9B9D4A4}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{9CD9BCF1-ECC6-47D6-90B1-5F08CD825CD1}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{A8FC1563-B79A-490B-B33C-CDA86694E578}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{ACAD978A-28BC-468F-999E-C2DDCFA5B006}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{B59C6118-3A11-40CC-B7A0-39C448820145}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{BCCAAB78-929F-4F30-A7D6-5CE0063E23E1}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{C822D494-C25A-4AC9-B600-57843A7B04E8}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{CFC8DD7D-E5EF-4255-95BD-3BC47F8F0E6A}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{DBDA7665-7A90-4537-AAFC-E6DE6F30933D}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{F13690C9-9EFB-498C-9007-054AE56092E5}
      SUPPRIME Folder: C:\Users\Jean-Claude\AppData\Local\{F9101941-E90B-48FB-A31D-A5EDD513432A}
      SUPPRIME Temporaires Windows
      SUPPRIME Flash Cookies

      ========== Fichier(s) ==========
      SUPPRIME File: c:\users\jean-claude\appdata\roaming\microsoft\windows\start menu\programs\webplayer.lnk
      SUPPRIME File: c:\users\jean-claude\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
      SUPPRIME File: c:\windows\tasks\pricora-codedownloader.job
      SUPPRIME File: c:\windows\tasks\pricora-enabler.job
      SUPPRIME File: c:\windows\tasks\pricora-firefoxinstaller.job
      SUPPRIME File: c:\windows\tasks\pricora-updater.job
      SUPPRIME File: c:\program files (x86)\pricora\pricora-codedownloader.exe
      SUPPRIME File***: c:\program files (x86)\pricora\pricora-firefoxinstaller.exe
      ABSENT Folder/File: c:\program files (x86)\pricora
      ABSENT Folder/File: c:\users\jean-claude\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
      SUPPRIME Temporaires Windows
      SUPPRIME Flash Cookies

      ========== Tache planifiée ==========
      SUPPRIME Task: Pricora-codedownloader
      SUPPRIME Task: Pricora-enabler
      SUPPRIME Task: Pricora-firefoxinstaller
      SUPPRIME Task: Pricora-updater

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      4 : Processus mémoire
      4 : Clé(s) du Registre
      3 : Valeur(s) du Registre
      28 : Dossier(s)
      12 : Fichier(s)
      1 : Logiciel(s)
      1 : Préférences navigateur
      4 : Tache planifiée
      1 : Restauration Système


      End of clean in 01mn 01s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 29/06/2013 20:01:50 [5519]
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      comment va le pc ??
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    A lire concernant PUP.DomaIQ : https://www.commentcamarche.net/faq/40446-si-votre-antivirus-detecte-pup-domaiq
    0