Se débarasser de QV06

Fermé
pointeur46 - 21 sept. 2013 à 15:02
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 21 sept. 2013 à 21:47
Bonjour,

Depuis hier mon navigateur s'ouvre directement avec la page d'accueil QV06, j'ai lu plusieurs post sur ce virus et apparemment il faut ouvrir un nouveau post pour s'en débarasser... Quelqu'un peu m'aider ?
Merci d'avance

29 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 17:44
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.
0
voici le rapport :
Rapport de ZHPFix 2013.9.19.8 par Nicolas Coolman, Update du 19/09/2013
Fichier d'export Registre :
Run by GAEC at 21/09/2013 17:50:29
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\GAEC\AppData\Local\Temp\airA86E.exe
SUPPRIMÉ: Memory Process: C:\Users\GAEC\AppData\Local\Temp\BoxoreInstaller.exe
SUPPRIMÉ: Memory Process: C:\Users\GAEC\AppData\Local\Temp\uninst1.exe
SUPPRIMÉ: Memory Process: C:\Users\GAEC\AppData\Local\Temp\Quarantine.exe
SUPPRIMÉ: Memory Process: C:\Users\GAEC\AppData\Local\Temp\APNStub.exe
SUPPRIMÉ: Memory Process: C:\Users\GAEC\AppData\Local\Temp\wajam_install.exe

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Users\GAEC\AppData\Local\Temp\1-zidgjd.dll
SUPPRIMÉ: Memory Module: C:\Users\GAEC\AppData\Local\Temp\hquzxsdz.dll
SUPPRIMÉ: Memory Module: C:\Users\GAEC\AppData\Local\Temp\i1tx9ntm.dll

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\1EAD96AE2CB1DE84BAA9425A8CCA0817]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817]
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
SUPPRIMÉ: HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
SUPPRIMÉ: HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIMÉ: SearchScopes :{07D4FA64-962C-44E3-8238-852E0ABA7CFD}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

========== Valeurs du Registre ==========
SUPPRIMÉ: {044D44A4-588B-4AAC-82C0-74AD76811EE8}
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\GAEC\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.dalesearch.com
PRESENT Chrome File: C:\Users\GAEC\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.dalesearch.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\gaec\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\is-rqc66.tmp\package_mypcbackup_installer_multilang.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\ins1974\obboxore_0307-76302122.exe
SUPPRIMÉ: c:\users\gaec\documents\pc health kit\cookiesexception.txt
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\ins3996\obboxore_0307-76302122.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\aira86e.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\boxoreinstaller.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\uninst1.exe
SUPPRIMÉ: C:\Windows\Installer\1b9071.msi
SUPPRIMÉ:* c:\windows\installer\1b9071.msi
SUPPRIMÉ: C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}\boxore.ico
SUPPRIMÉ: C:\Users\GAEC\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\GAEC\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIMÉ: c:\users\public\desktop\acheter en ligne.lnk
SUPPRIMÉ Redémarrage: c:\windows\system32\browserchoice.exe
SUPPRIMÉ: c:\windows\prefetch\lmutilps32.exe-34fc39d7.pf
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIMÉ: c:\windows\prefetch\hpwucli.exe-850b4334.pf
SUPPRIMÉ: c:\windows\prefetch\pmmupdate.exe-d5884e04.pf
SUPPRIMÉ: c:\windows\prefetch\rfsupdate.exe-03578a98.pf
SUPPRIMÉ: c:\windows\prefetch\radio_fr_solo.exe-85a143a4.pf
SUPPRIMÉ: c:\windows\prefetch\nobuclient.exe-be9cc47c.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-2745891168-2330978927-451165436-1000.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-2745891168-2330978927-451165436-1000.db
SUPPRIMÉ: c:\windows\prefetch\acer.scr-2e5affaa.pf
SUPPRIMÉ: c:\windows\prefetch\avast.setup-0144b743.pf
SUPPRIMÉ: c:\windows\prefetch\facebookupdate.exe-dffcff4e.pf
SUPPRIMÉ: c:\windows\prefetch\pcee4.exe-98ed232c.pf
SUPPRIMÉ: c:\windows\prefetch\egisupdate.exe-b49e7d9a.pf
SUPPRIMÉ: c:\windows\prefetch\suitetray.exe-42757614.pf
SUPPRIMÉ: c:\windows\prefetch\clear.fimovieservice.exe-80711c0a.pf
SUPPRIMÉ: c:\windows\prefetch\hpljutsch.exe-81b3324e.pf
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\commands.xml
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\config.xml
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\repair_config.xml
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\tcddc13.tmp\cleangradient.thmx
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\msi87ea5.log
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\air654d.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\airdb3e.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\latest.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\bab098.claroico.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\bab149.spreg.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\bab457.tb_newway.dat
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\busolution_vt.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\guninstaller_cat.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\ccp.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\deltachrometb.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\ins3996\bubbledock_2703_fr-7a518fe2.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\wlk_latest.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\bab098.claroico.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\bab138.daletb_dmn.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\bab457.tb_newway.dat
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\bab149.spreg.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\busolution_wlk.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\msi8174c.log
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\guninstaller_wlk.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\pcfixspeed.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\ccp.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\dalechrometb.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\39d4403b-bab0-7891-9bd8-01fa217f0fc5\latest\daletb.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\msie3122.log
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\bundle.txt
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\netlog.txt
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\crx_75daf8cb7768\crl-set
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\crx_75daf8cb7768\manifest.fingerprint
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\crx_75daf8cb7768\manifest.json
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\msiccb1b.log
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\is-dotaj.tmp\_isetup\_shfoldr.dll
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\backupsetup.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\vcredist_x64.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\dd_vcredistmsi27c5.txt
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\dd_vcredistui27c5.txt
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\fichiers internet temporaires\content.ie5\index.dat
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\history\history.ie5\index.dat
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\fichiers internet temporaires\content.ie5\8kv2tms0\28016ffcbe8a1939af038a0db8cfb2f471a00311[1].htm
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\fichiers internet temporaires\content.ie5\8kv2tms0\versionsft[1].txt
SUPPRIMÉ:* c:\users\gaec\appdata\local\temp\1-zidgjd.dll
SUPPRIMÉ:* c:\users\gaec\appdata\local\temp\hquzxsdz.dll
SUPPRIMÉ:* c:\users\gaec\appdata\local\temp\i1tx9ntm.dll
SUPPRIMÉ:* c:\users\gaec\appdata\local\temp\quarantine.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\setup.exe
SUPPRIMÉ: c:\users\gaec\desktop\search.lnk
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\bab138.deltatb_dmn.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\dsearchlink_dt.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\94e60ec8-bab0-7891-98e1-b9e13a37d478\latest\deltatb.zpb
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\bubble dock.txt
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\lbubble dock.txt
SUPPRIMÉ:* c:\users\gaec\appdata\local\temp\apnstub.exe
SUPPRIMÉ: c:\users\gaec\appdata\local\temp\wajam_install.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Processus mémoire
3 : Modules mémoire
72 : Clés du Registre
3 : Valeurs du Registre
1 : Dossiers
91 : Fichiers
4 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 45s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/09/2013 17:50:33 [15807]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 17:59
Re,

Ok, mets à jour MBAM puis fais un examen complet sur tous les disques. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique.com/support/malwarebytes-anti-malware-mbam-tutoriel-t6.html

Gabriel.
0
Ok c'est en cours...
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 18:07
Ok :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rapport de malwarebytes
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.21.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
GAEC :: GAEC-PC [administrateur]

21/09/2013 18:05:15
mbam-log-2013-09-21 (18-05-15).txt

Type d'examen: Examen complet (C:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 364130
Temps écoulé: 52 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 31
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\WajamUpdater.exe.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\eSafe\eGdpSvc.exe.vir (PUP.Optional.DProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\GAEC\AppData\Local\Temp\eIntaller\8477D3C277584c7c899C85098CB57CC1\DProtect.exe.vir (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\GAEC\AppData\Local\Temp\eIntaller\8477D3C277584c7c899C85098CB57CC1\eGdpSvc.exe.vir (PUP.Optional.DProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\GAEC\AppData\Local\Temp\eIntaller\8477D3C277584c7c899C85098CB57CC1\eXQ.exe.vir (PUP.Optional.DProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\GAEC\AppData\Local\tuto4pc_fr_62\Download\majt4pcfr.exe.vir (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GAEC\Downloads\MSN Messenger (1).exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GAEC\Downloads\MSN Messenger (2).exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GAEC\Downloads\MSN Messenger.exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BP5MSZ89\wajam_update[3].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BP5MSZ89\wajam_update[4].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BP5MSZ89\wajam_update[5].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I868N8QR\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I868N8QR\wajam_update[5].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I868N8QR\wajam_update[6].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I868N8QR\wajam_update[7].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I868N8QR\wajam_update[8].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J6XRAUTH\wajam_update[2].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J6XRAUTH\wajam_update[3].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J6XRAUTH\wajam_update[4].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J6XRAUTH\wajam_update[5].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J6XRAUTH\wajam_update[6].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSKJ3NHG\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSKJ3NHG\wajam_update[2].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSKJ3NHG\wajam_update[3].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSKJ3NHG\wajam_update[4].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSKJ3NHG\wajam_update[5].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\wajam_install.exe.VIR (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 19:24
Re,

Ok, comment se comporte le PC ?

Fais moi un nouveau rapport ZHPDiag.

Gabriel.
0
Le PC a l'air de bien fonctionner
voici le rapport
http://cjoint.com/?3IvtLk7LvKo
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 19:45
Re,

Bien c'est propre.

On finalise. Voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.
0
rapport del fix
# DelFix v10.4 - Rapport créé le 21/09/2013 à 19:50:05
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : GAEC - GAEC-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\GAEC\Desktop\ZHPDiag.txt
Supprimé : C:\Users\GAEC\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\GAEC\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\GAEC\Downloads\adwcleaner-3.004.exe
Supprimé : C:\Users\GAEC\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\GAEC\Downloads\ZHPDiag2 (2).exe
Supprimé : C:\Users\GAEC\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

########## - EOF - ##########
0