Impossible de se débarrasser de Search Gol sur Google Chrome

Résolu/Fermé
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021 - 26 sept. 2013 à 09:45
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021 - 3 oct. 2013 à 16:45
Bonjour,

J'ai suivi un mauvais lien de téléchargement par erreur, et depuis j'ai attrapé un certain nombre de logiciels malveillants. J'ai réussi à me débarrasser de tous, sauf de Search Gol, qui continue à apparaître dans Google Chrome (mon browser par défaut) comme page de démarrage et comme moteur de recherche par défaut, alors que mes paramètres indiquent bien Google dans les deux cas !!
Le problème ne se pose pas sous Internet Explorer et sous Firefox, j'ai pu supprimer tous les modules et extensions indésirables sans problème.

Bien évidemment, j'ai supprimé tous ces programmes depuis le panneau de configuration.

J'ai également passé Malwarebyte's et Adw Cleaner, sans succès... Lorsque j'ouvre une nouvelle page Internet, Search Gol apparaît encore comme page de démarrage et reste mon moteur de recherche par défaut, alors qu'il n'apparaît absolument nulle part dans les paramètres et extensions de Chrome !!

Quelqu'un a-t-il la clé de ce mystère ?? ;)

Merci d'avance aux experts...!


A voir également:

12 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 26/09/2013 à 09:52
Bonjour,

Est ce que tu peux envoyer les rapports de mbam et ADWCleaner?

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021
26 sept. 2013 à 09:51
Bonjour Fish, merci de ta réponse rapide !!

J'ai trouvé deux logs, l'un avant nettoyage et l'autre post-nettoyage. Je suppose que c'est le second qui t'intéresse ? Sinon dis-moi !

Voilà celui après clean-up :


# AdwCleaner v3.005 - Rapport créé le 25/09/2013 à 10:14:04
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : AT - AT
# Exécuté depuis : C:\Users\AT.AT\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : bonanzadealslive
[#] Service Supprimé : bonanzadealslivem
Service Supprimé : Yontoo Desktop Updater

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\Tencent
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
Dossier Supprimé : C:\Program Files (x86)\Common Files\Tencent
Dossier Supprimé : C:\Users\AT.AT\AppDATa\Local\AVG Secure Search
Dossier Supprimé : C:\Users\AT.AT\AppDATa\Local\BonanzaDealsLive
Dossier Supprimé : C:\Users\AT.AT\AppDATa\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\AT.AT\AppDATa\LocalLow\delta
Dossier Supprimé : C:\Users\AT.AT\AppDATa\Roaming\Tencent
Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\5d688dee03eec10
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_7-zip_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_7-zip_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_image-2-icon-converter_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_image-2-icon-converter_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\TENCENT
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\TENCENT
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v19.0.2 (fr)

[ Fichier : C:\Users\AT.AT\AppDATa\Roaming\Mozilla\Firefox\Profiles\drsac5sk.default\prefs.js ]


-\\ Google Chrome v29.0.1547.76

[ Fichier : C:\Users\AT.AT\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [11145 octets] - [25/09/2013 10:09:18]
AdwCleaner[S0].txt - [10916 octets] - [25/09/2013 10:14:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10977 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 sept. 2013 à 09:55
D'accord!
Il reste le rapport de Malwarebytes! :-)
------------------------
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

@+
0
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021
26 sept. 2013 à 10:05
Oups, désolée, voilà le rapport Malwarebyte's !!

Je télécharge ZHPDiag tout de suite et je poste tout ça dès que c'est terminé, merci beaucoup ! :)


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.24.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
AT :: AT [administrateur]

24/09/2013 14:24:33
mbam-log-2013-09-24 (14-24-33).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 230838
Temps écoulé: 5 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 3348 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 7
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0R0DtO0U1C1S1U1StR0J1Q2P1J1K1I2R -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage.A) -> Mauvais: (https://www.searchgol.com/?babsrc=HP_ss&mntrId=60F710BF48B680A0&affID=119357&tt=160913_m1&tsp=5015 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 10
C:\Users\AT.AT\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Cache (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BitGuard\2.6.1673.238 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.

Fichier(s) détecté(s): 58
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.PerformerSoft.A) -> Suppression au redémarrage.
C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\76DC9B6F-BAB0-7891-B441-B6FB28AE6186\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\76DC9B6F-BAB0-7891-B441-B6FB28AE6186\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\76DC9B6F-BAB0-7891-B441-B6FB28AE6186\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\76DC9B6F-BAB0-7891-B441-B6FB28AE6186\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\76DC9B6F-BAB0-7891-B441-B6FB28AE6186\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\76DC9B6F-BAB0-7891-B441-B6FB28AE6186\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\76DC9B6F-BAB0-7891-B441-B6FB28AE6186\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\BB1B0DB8-BAB0-7891-88BE-D19FBB4C329C\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\BB1B0DB8-BAB0-7891-88BE-D19FBB4C329C\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\BB1B0DB8-BAB0-7891-88BE-D19FBB4C329C\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\BB1B0DB8-BAB0-7891-88BE-D19FBB4C329C\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\BB1B0DB8-BAB0-7891-88BE-D19FBB4C329C\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\BB1B0DB8-BAB0-7891-88BE-D19FBB4C329C\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\BB1B0DB8-BAB0-7891-88BE-D19FBB4C329C\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\is212561404\16259592_stp.EXE (PUP.Optional.Adtool) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\is212561404\16091672_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Local\Temp\is212561404\16259551_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\AppData\Local\Temp\ICReinstall_ScreenshotCaptorSetup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\AppData\Local\Temp\24DE.tmp\KMService.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\AppData\Local\Temp\8173.tmp\KMService.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\AppData\Local\Temp\ct3297124\ism.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\Local Settings\Temporary Internet Files\Content.IE5\R7WRGEQV\pack[2].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\Local Settings\Temporary Internet Files\Content.IE5\978J5XF0\mism[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\Local Settings\Temporary Internet Files\Content.IE5\9CFT0O9G\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\Local Settings\Temporary Internet Files\Content.IE5\9CFT0O9G\ism[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\AT.AT\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.settings (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021
26 sept. 2013 à 10:20
Et voilà le lien depuis FEC Upload : https://forums-fec.be/upload/www/?a=d&i=4899148976

J'espère avoir tout fait correctement, sinon n'hésite pas à me le signaler.

Merci encore !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 sept. 2013 à 15:12
Oui, c'est bon!
-----------------
Pense à avoir une version légale de windows! :-)
Tu peux lire : j'utilise-une-version-piratee-de-windows
-------------------------
=> Copie tout le texte existant dans le fichier hébergé :
<<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre.Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix.

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

----------------
Aide : <<< ZHPDiag - ZHPFix : ICI >>>

0
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021
26 sept. 2013 à 16:13
Merci beaucoup Fish pour cette procédure ultra-détaillée.
Malheureusement le problème persiste... :(
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 sept. 2013 à 16:33
Tu n'as pas posté le rapport ZHPFix!
Poste le stp
0
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021
26 sept. 2013 à 16:35
Pardon, je n'avais pas compris que je devais poster celui-ci...

Rapport de ZHPFix 2013.9.23.9 par Nicolas Coolman, Update du 23/09/2013
Fichier d'export Registre :
Run by AT at 26/09/2013 16:11:09
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\AT.AT\AppData\Local\Temp\qqsafeud.exe
SUPPRIMÉ: Memory Process: C:\Users\AT.AT\AppData\Local\Temp\uninst1.exe

========== Clés du Registre ==========
SUPPRIMÉ: Service: KMService
SUPPRIMÉ: HKCU\Software\BonanzaDealsLive
SUPPRIMÉ: HKCU\Software\Tencent
SUPPRIMÉ: HKLM\Software\Wow6432Node\BonanzaDealsLive
SUPPRIMÉ: HKLM\Software\Wow6432Node\Tencent
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIMÉ: Service: vToolbarUpdater12.2.6
SUPPRIMÉ: Service: vToolbarUpdater15.5.0
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

========== Valeurs du Registre ==========
SUPPRIMÉ: {ABDC1D06-C684-465E-8399-6F86D404C2AC}
SUPPRIMÉ: {BDECD85E-65A7-4A32-9ABE-E08B6FE25EED}
SUPPRIMÉ: {3F80CD20-AC33-4AAE-AE94-B0EAD417F8C1}
SUPPRIMÉ: {D106A07F-D393-4E89-B4C6-7EA5F1884437}
SUPPRIMÉ: {5704EA4B-88AB-47E3-A38A-D38200777710}
SUPPRIMÉ: {B80A121C-2459-4A43-BAE3-85D66BC34B86}
SUPPRIMÉ: {A9446E5B-F39C-46E7-B9F1-047850B0AD30}
SUPPRIMÉ: {6F160740-FBFA-4901-839F-C2D1375FB03C}
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichiers ==========
SUPPRIMÉ: c:\windows\syswow64\srvany.exe
SUPPRIMÉ: c:\windows\tasks\bonanzadealsliveupdatetaskmachinecore.job
SUPPRIMÉ: c:\windows\tasks\bonanzadealsliveupdatetaskmachineua.job
SUPPRIMÉ: c:\windows\prefetch\yontoodesktop.exe-67e81a75.pf
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\toolbar_log.txt
SUPPRIMÉ: c:\users\at.at\appdata\local\google\chrome\application\plugins\npactivex.dll
SUPPRIMÉ: c:\users\at.at\appdata\local\google\chrome\application\plugins\npchrome.dll
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\filterresdownload\filterresources\camera\pldmask1.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\filterresdownload\filterresources\camera\watermask.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v001_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v002_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v002_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v003_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\tabinfo\1.xml
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v003_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v005_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v005_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v007_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v007_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v008_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v008_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v009_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v009_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v010_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v010_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v012_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v012_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v013_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v013_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v014_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v014_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v015_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v015_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v016_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v016_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v017_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v017_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v018_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v018_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v020_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v020_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v021_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v021_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v022_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v022_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v023_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v023_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v024_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v024_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v025_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v025_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v026_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v026_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v027_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v027_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v028_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v028_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v029_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v029_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v030_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v030_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v031_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v031_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v032_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v032_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v033_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v033_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v034_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v034_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v035_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v035_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v036_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v036_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v037_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v037_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v038_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v038_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v039_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v039_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v040_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v040_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v041_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v041_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v042_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v042_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v043_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v043_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v044_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v044_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v045_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v045_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v046_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v046_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v047_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v047_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v048_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v048_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v049_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v049_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v050_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v050_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v051_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v051_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v052_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v052_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v053_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v053_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v054_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v054_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v058_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v058_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v060_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v060_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v061_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v061_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v062_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v062_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v063_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v063_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v064_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v064_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v066_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v066_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v067_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v067_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v068_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v068_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v069_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v069_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v077_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v077_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v078_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v078_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v079_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v079_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v080_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v080_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v081_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v081_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v082_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v082_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v083_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v083_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v090_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v090_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v091_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v091_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v092_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v092_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v093_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v093_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v094_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v094_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v095_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v095_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v096_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v096_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v097_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v097_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v099_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v099_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v100_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v100_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v103_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v103_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v111_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v111_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v112_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v112_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v113_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v113_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v114_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v114_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v115_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v115_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v117_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v117_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v121_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v121_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v124_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v124_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v131_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v131_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v141_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v141_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v142_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v001_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v142_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v143_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v143_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v144_12.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\misc\lnncustomface\picfile\v144_24.png
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\registry.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\history.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\friendmsg.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\microblogmsg.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\customface.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\info.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\misc.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\msg2.0.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\qq\registry.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\2294481142\registry.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\perfre.db
SUPPRIMÉ: c:\users\at.at\documents\tencent files\all users\qq\registry.db
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\qqsafeud.exe
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\uninst1.exe
SUPPRIMÉ: C:\Windows\Installer\32b4722.msi
SUPPRIMÉ:* c:\windows\installer\32b4722.msi
SUPPRIMÉ: C:\Users\AT.AT\Documents\Tencent Files\2294481142\CustomFace.dbc
SUPPRIMÉ:*** c:\users\at.at\documents\tencent files\2294481142\customface.dbc
SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\yahoo-france.xml
SUPPRIMÉ: c:\windows\tasks\avg-secure-search-update_june2013_hp_rmv.job
SUPPRIMÉ: c:\windows\tasks\avg-secure-search-update_june2013_tb_rmv.job
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\76dc9b6f-bab0-7891-b441-b6fb28ae6186\latest\bab138.deltatb_dmn.zpb
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\76dc9b6f-bab0-7891-b441-b6fb28ae6186\latest\dsearchlink_dt.zpb
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\76dc9b6f-bab0-7891-b441-b6fb28ae6186\latest\deltatb.zpb
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\bb1b0db8-bab0-7891-88be-d19fbb4c329c\latest\bab138.deltatb_dmn.zpb
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\bb1b0db8-bab0-7891-88be-d19fbb4c329c\latest\dsearchlink_dt.zpb
SUPPRIMÉ: c:\users\at.at\appdata\local\temp\bb1b0db8-bab0-7891-88be-d19fbb4c329c\latest\deltatb.zpb
SUPPRIMÉ: c:\users\at.at\appdata\local\avgchrome\avgp
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIMÉ: AutoKMS
SUPPRIMÉ: AutoKMS
SUPPRIMÉ: BonanzaDealsLiveUpdateTaskMachineCore
SUPPRIMÉ: BonanzaDealsLiveUpdateTaskMachineCore
SUPPRIMÉ: BonanzaDealsLiveUpdateTaskMachineUA
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-1389975458-3237261692-2368069968-1000Core
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-1389975458-3237261692-2368069968-1000UA
SUPPRIMÉ: {828D0DA7-3AE0-4457-8624-C7E65F8AE95C}
SUPPRIMÉ: {9EBBB1AC-0BE0-4E30-975D-30E21D813694}
SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_HP_rmv
SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_HP_rmv
SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_TB_rmv
SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_TB_rmv


========== Récapitulatif ==========
2 : Processus mémoire
20 : Clés du Registre
9 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
222 : Fichiers
13 : Tache planifiée


End of clean in 00mn 53s

========== Chemin de fichier rapport ==========
C:\Users\AT.AT\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/09/2013 16:11:15 [25661]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 sept. 2013 à 17:12
Redémarre ton PC puis fais ceci :
Supprime les extensions inutiles de ton navigateur .
Aide :
* Google chrome
-------------------
Sous Chrome => en haut droite (la clé) cliquer dessus => paramètres =>
dans "Au démarrage" selectionne "Ouvrir une page ou un ensemble de pages spécifiques" clique sur "ensemble de pages" et supprime les éléments non connus
Définis ta page d'accueil google chrome
Aide : https://support.google.com/chrome/answer/95314?hl=fr

----------------------
Si le le problème existe encore tu peux désinstaller puis réinstaller Google chrome
Tiens moi au courant

@+


0
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021
27 sept. 2013 à 09:50
Merci Fish, tout est enfin rentré dans l'ordre !! :)

Et merci Monique pour les informations, j'avoue que je n'aurais pas osé aller sur leur propre site,je me méfie de ce genre de contenu...!
Moi aussi c'était en téléchargeant une mise à jour (Flash Player, en l'occurrence), à partir de ce que j'ai cru être un site officiel, et pourtant comme je m'en suis rendu compte presque tout de suite moi aussi j'ai arrêté le téléchargement immédiatement, mais encore trop tard visiblement !

Un grand merci pour ta réactivité Fish et pour le temps consacré à ce problème.
0
Contente que votre problème s'est arrangé. En fait on ne risquait rien sur leur site car on ne télécharge pas à partir de leur site. J'ai juste tapé www.searchgol.com. Apparemment ils sont quand même connus. Je trouve que finalement c'est quand même encore honnête de leur part qu'ils donnent toutes les infos pour supprimer et donnent aussi leur adresse e mail... ce qui n'est pas toujours le cas pour certains programmes que l'on ne peut pas joindre du tout. Ce n'était quand même pas simple car il y avait 7 manoeuvres à faire pour l'enlever; moi il me manquait juste à changer dans les "apparences". Maintenant peut être qu'il en reste quelque chose quelque part, mais je suis déjà super contente de ne plus voir cette page s'afficher par dessus Google chrome. Je reste sceptique maintenant car Free video studio me repropose de mettre à jour, donc je n'ose plus car je suis formelle, on ne m'a pas demandé si je voulais installer ce moteur de recherche, donc il vient d'office... Enfin pour cette fois on est sauvé jusqu'au prochain problème, car moi dès qu'il y a des mises à jour qui se font automatiquement j'ai des programmes qui changent de place etc... Ainsi en rentrant de vacances (sans avoir touché à quoi que ce soit), ma boite Hotmail s'ouvre sur "impossible afficher page"; je ne vous dis pas les manoeuvres pour la récupérer.. enfin j'ai réussi. A plus tard.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 sept. 2013 à 20:27
Bonsoir à tous!
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage


Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :

<<< ICI >>> ou <<< ICI >>>

* Coche la case suivante :

=> Supprimer les outils de désinfection (coché par défaut)

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport

===========================================
<code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
 Vacciner les supports amovibles :  :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.

===========================================

Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
wonderland story Messages postés 26 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 6 février 2021
3 oct. 2013 à 16:45
Merci pour tous les conseils ! :)
0