Supprimer delta search dans nouvel onglet firefox
Résolu/Fermé
gg15
Messages postés
5
Date d'inscription
jeudi 17 octobre 2013
Statut
Membre
Dernière intervention
23 octobre 2013
-
17 oct. 2013 à 22:22
gg15 Messages postés 5 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 23 octobre 2013 - 23 oct. 2013 à 10:44
gg15 Messages postés 5 Date d'inscription jeudi 17 octobre 2013 Statut Membre Dernière intervention 23 octobre 2013 - 23 oct. 2013 à 10:44
A voir également:
- Supprimer delta search dans nouvel onglet firefox
- Comment supprimer une page dans word - Guide
- Supprimer compte instagram - Guide
- Www.google.com search video - Télécharger - TV & Vidéo
- Comment supprimer bing de firefox - Guide
- Rouvrir onglet fermé - Guide
8 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
17 oct. 2013 à 23:56
17 oct. 2013 à 23:56
Bonjour,
- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur "Scanner"
- Une fois l'analyse terminée, clique sur"Nettoyer".
- Patiente le temps du nettoyage.
- Une fois le scan fini, il se peut qu'il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
Notes:
- Le rapport se trouve également ici ==> C:\AdwCleaner\AdwCleaner[S0].txt
- Un tutoriel pour t'aider
Smart
- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur "Scanner"
- Une fois l'analyse terminée, clique sur"Nettoyer".
- Patiente le temps du nettoyage.
- Une fois le scan fini, il se peut qu'il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
Notes:
- Le rapport se trouve également ici ==> C:\AdwCleaner\AdwCleaner[S0].txt
- Un tutoriel pour t'aider
Smart
gg15
Messages postés
5
Date d'inscription
jeudi 17 octobre 2013
Statut
Membre
Dernière intervention
23 octobre 2013
Modifié par gg15 le 18/10/2013 à 17:58
Modifié par gg15 le 18/10/2013 à 17:58
voici le rapport apres scan et nettoyage.
# AdwCleaner v3.008 - Rapport créé le 18/10/2013 à 17:17:28
# Mis à jour le 17/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : admin - RUTHERFORD
# Exécuté depuis : C:\Users\gege\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : CltMngSvc
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\Conduit
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\myfree codec
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\01NET.com_V1
Dossier Supprimé : C:\Users\gege\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\gege\AppData\LocalLow\01NET.com_V1
[!] Dossier Supprimé : C:\Users\gege\AppData\Roaming\Searchprotect
Dossier Supprimé : C:\Users\admin\AppData\Local\Conduit
Dossier Supprimé : C:\Users\admin\AppData\Local\Temp\CT3307695
Dossier Supprimé : C:\Users\admin\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\admin\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\admin\AppData\LocalLow\01NET.com_V1
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\admin\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Searchprotect
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\CT3307695
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\Extensions\{e4f7b179-a3f6-47d8-9832-cb7b2627312a}
Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Fichier Supprimé : \END
Fichier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\user.js
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\admin\Desktop\Search.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SearchProtect]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
Clé Supprimée : HKLM\SOFTWARE\5b6d68ce06ebe41
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3307695
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_biahaobfpkgeiomkihcdgknebbhadonc]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DC9F23BB-ACA2-4E7B-9F76-C339A24762EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9E1614EB-0F98-4B3E-876E-94B5EB19F1C1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\SearchProtect
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\01NET.com_V1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\Software\01NET.com_V1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com V1 Customized Web Search");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&CUI=UN36823982421279520&UM=3&SearchSource=3&q={searchTerms}");
Ligne Supprimée : user_pref("CT3307695.browser.search.defaultthis.engineName", "true");
Ligne Supprimée : user_pref("CT3307695.FF19Solved", "true");
Ligne Supprimée : user_pref("CT3307695.fullUserID", "UN36823982421279520.IN.20131015223834");
Ligne Supprimée : user_pref("CT3307695.installDate", "15/10/2013 22:38:37");
Ligne Supprimée : user_pref("CT3307695.installerVersion", "1.7.1.4");
Ligne Supprimée : user_pref("CT3307695.installSessionId", "bdaf1bea-64ef-455f-9607-d8e9fa777dbc");
Ligne Supprimée : user_pref("CT3307695.installSp", "true");
Ligne Supprimée : user_pref("CT3307695.keyword", "true");
Ligne Supprimée : user_pref("CT3307695.originalHomepage", "www.orange.fr");
Ligne Supprimée : user_pref("CT3307695.originalSearchAddressUrl", "");
Ligne Supprimée : user_pref("CT3307695.originalSearchEngine", "");
Ligne Supprimée : user_pref("CT3307695.originalSearchEngineName", "");
Ligne Supprimée : user_pref("CT3307695.searchRevert", "false");
Ligne Supprimée : user_pref("CT3307695.searchUserMode", "3");
Ligne Supprimée : user_pref("CT3307695.smartbar.homepage", "true");
Ligne Supprimée : user_pref("CT3307695.UserID", "UN36823982421279520");
Ligne Supprimée : user_pref("CT3307695.versionFromInstaller", "10.20.1.8");
Ligne Supprimée : user_pref("CT3307695.xpeMode", "0");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "008edbb000000000000094dbc9adf6ec");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15993");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.623:24:27");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119403&tsp=5036");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3307695&CUI=UN36823982421279520&UM=3&SearchSource=13");
Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&SearchSource=2&CUI=UN36823982421279520&UM=3&q=");
Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.machineId", "HFCJPDQMDMXPAXUWMWTBZFL8D5FW0S5EXNVRRFEUUNPLEDBFEJBEVZSC7K1KN3NCPMAIM6MHXRRCQ9WLHGX1HW");
Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
*************************
AdwCleaner[R0].txt - [11452 octets] - [18/10/2013 17:16:12]
AdwCleaner[S0].txt - [10790 octets] - [18/10/2013 17:17:28]
########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [10851 octets] ##########
Merci.
# AdwCleaner v3.008 - Rapport créé le 18/10/2013 à 17:17:28
# Mis à jour le 17/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : admin - RUTHERFORD
# Exécuté depuis : C:\Users\gege\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : CltMngSvc
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\Conduit
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\myfree codec
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\01NET.com_V1
Dossier Supprimé : C:\Users\gege\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\gege\AppData\LocalLow\01NET.com_V1
[!] Dossier Supprimé : C:\Users\gege\AppData\Roaming\Searchprotect
Dossier Supprimé : C:\Users\admin\AppData\Local\Conduit
Dossier Supprimé : C:\Users\admin\AppData\Local\Temp\CT3307695
Dossier Supprimé : C:\Users\admin\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\admin\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\admin\AppData\LocalLow\01NET.com_V1
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\admin\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Searchprotect
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\CT3307695
Dossier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\Extensions\{e4f7b179-a3f6-47d8-9832-cb7b2627312a}
Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Fichier Supprimé : \END
Fichier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\user.js
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\admin\Desktop\Search.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SearchProtect]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
Clé Supprimée : HKLM\SOFTWARE\5b6d68ce06ebe41
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3307695
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_biahaobfpkgeiomkihcdgknebbhadonc]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DC9F23BB-ACA2-4E7B-9F76-C339A24762EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9E1614EB-0F98-4B3E-876E-94B5EB19F1C1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\SearchProtect
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\01NET.com_V1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\Software\01NET.com_V1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com V1 Customized Web Search");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&CUI=UN36823982421279520&UM=3&SearchSource=3&q={searchTerms}");
Ligne Supprimée : user_pref("CT3307695.browser.search.defaultthis.engineName", "true");
Ligne Supprimée : user_pref("CT3307695.FF19Solved", "true");
Ligne Supprimée : user_pref("CT3307695.fullUserID", "UN36823982421279520.IN.20131015223834");
Ligne Supprimée : user_pref("CT3307695.installDate", "15/10/2013 22:38:37");
Ligne Supprimée : user_pref("CT3307695.installerVersion", "1.7.1.4");
Ligne Supprimée : user_pref("CT3307695.installSessionId", "bdaf1bea-64ef-455f-9607-d8e9fa777dbc");
Ligne Supprimée : user_pref("CT3307695.installSp", "true");
Ligne Supprimée : user_pref("CT3307695.keyword", "true");
Ligne Supprimée : user_pref("CT3307695.originalHomepage", "www.orange.fr");
Ligne Supprimée : user_pref("CT3307695.originalSearchAddressUrl", "");
Ligne Supprimée : user_pref("CT3307695.originalSearchEngine", "");
Ligne Supprimée : user_pref("CT3307695.originalSearchEngineName", "");
Ligne Supprimée : user_pref("CT3307695.searchRevert", "false");
Ligne Supprimée : user_pref("CT3307695.searchUserMode", "3");
Ligne Supprimée : user_pref("CT3307695.smartbar.homepage", "true");
Ligne Supprimée : user_pref("CT3307695.UserID", "UN36823982421279520");
Ligne Supprimée : user_pref("CT3307695.versionFromInstaller", "10.20.1.8");
Ligne Supprimée : user_pref("CT3307695.xpeMode", "0");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "008edbb000000000000094dbc9adf6ec");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15993");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.623:24:27");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119403&tsp=5036");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3307695&CUI=UN36823982421279520&UM=3&SearchSource=13");
Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&SearchSource=2&CUI=UN36823982421279520&UM=3&q=");
Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.machineId", "HFCJPDQMDMXPAXUWMWTBZFL8D5FW0S5EXNVRRFEUUNPLEDBFEJBEVZSC7K1KN3NCPMAIM6MHXRRCQ9WLHGX1HW");
Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
*************************
AdwCleaner[R0].txt - [11452 octets] - [18/10/2013 17:16:12]
AdwCleaner[S0].txt - [10790 octets] - [18/10/2013 17:17:28]
########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [10851 octets] ##########
Merci.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
18 oct. 2013 à 18:51
18 oct. 2013 à 18:51
Ton ordinateur était infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
On continue:
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option «mettre a jour Malwarebyte's Anti-Malware» soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Un tutoriel en images pour t'aider
Smart
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
On continue:
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option «mettre a jour Malwarebyte's Anti-Malware» soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Un tutoriel en images pour t'aider
Smart
gg15
Messages postés
5
Date d'inscription
jeudi 17 octobre 2013
Statut
Membre
Dernière intervention
23 octobre 2013
19 oct. 2013 à 17:11
19 oct. 2013 à 17:11
Voici le rapport de Malwarebytes Anti-Malware
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.19.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
admin :: RUTHERFORD [administrateur]
Protection: Activé
19/10/2013 15:18:35
mbam-log-2013-10-19 (15-18-35).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 607903
Temps écoulé: 1 heure(s), 45 minute(s), 40 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 77
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R4WY1MQ.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R9IJQ96.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RCU79EV.exe (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RHMXVO8.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R8MM25K\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RWHRLRC\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\01NET.com_V1\01NET.com_V1ToolbarHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Conduit\CT3307695\01NET.com_V1AutoUpdateHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Temp\CT3307695\statisticsStub.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Temp\CT3307695\stub.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\Res\SPSetup.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FI5RW6VW\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GP46K3IH\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H905P5J6\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLJ2FLT\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLJ2FLT\stublogic[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\nsl321E.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\nsqBAC0.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\searchInstaller_appending_nch_and_browser.exe (PUP.Optional.BabylonSearch.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\is42483369\1958966_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4S69TH7C\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9A0XON10\dp[1].exe (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K5V71049\Iminent-5.52.31.0[1].MSI (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K5V71049\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R2134Q8V\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RM80ZL2.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RP0S69T.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RVJB4XJ.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RXOEG33.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$R995NO0\explorefs_ext4.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
D:\users\archives_ubuntu_gg\Arduino-modelisme\cartes_systemes_embarques\carte mini2440\installation ubuntu pour cross developpement Mini440\cross_developpement_ARM_Linux\iLividSetup.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
D:\users\archives_ubuntu_gg\icones\SweetImSetup(1).exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
D:\users\archives_ubuntu_gg\Téléchargements\cabinet dentaire pasteur\bilan thermique\Pleiades_Plus_Comfie_2_8_serial_keys_gen.zip (Trojan.FakeAlert.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\users\telechargement\iLividSetup.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
D:\users\telechargement\PDFCreator-1_7_1_setup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
D:\users\telechargement\winamp-full_5-65-3438_fr_11139.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
F:\musique mathé\office 2010\Office_Pro_Plus_2010_32bits\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.
F:\office 2010\Office_Pro_Plus_2010_32bits\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.
(fin)
Merci
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.19.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
admin :: RUTHERFORD [administrateur]
Protection: Activé
19/10/2013 15:18:35
mbam-log-2013-10-19 (15-18-35).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 607903
Temps écoulé: 1 heure(s), 45 minute(s), 40 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 77
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R4WY1MQ.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R9IJQ96.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RCU79EV.exe (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RHMXVO8.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R8MM25K\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RWHRLRC\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\01NET.com_V1\01NET.com_V1ToolbarHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Conduit\CT3307695\01NET.com_V1AutoUpdateHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Temp\CT3307695\statisticsStub.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Temp\CT3307695\stub.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\Res\SPSetup.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FI5RW6VW\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GP46K3IH\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H905P5J6\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLJ2FLT\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLJ2FLT\stublogic[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\nsl321E.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\nsqBAC0.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\searchInstaller_appending_nch_and_browser.exe (PUP.Optional.BabylonSearch.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\AppData\Local\Temp\is42483369\1958966_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4S69TH7C\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9A0XON10\dp[1].exe (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K5V71049\Iminent-5.52.31.0[1].MSI (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K5V71049\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R2134Q8V\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RM80ZL2.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RP0S69T.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RVJB4XJ.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RXOEG33.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$R995NO0\explorefs_ext4.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
D:\users\archives_ubuntu_gg\Arduino-modelisme\cartes_systemes_embarques\carte mini2440\installation ubuntu pour cross developpement Mini440\cross_developpement_ARM_Linux\iLividSetup.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
D:\users\archives_ubuntu_gg\icones\SweetImSetup(1).exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
D:\users\archives_ubuntu_gg\Téléchargements\cabinet dentaire pasteur\bilan thermique\Pleiades_Plus_Comfie_2_8_serial_keys_gen.zip (Trojan.FakeAlert.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\users\telechargement\iLividSetup.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
D:\users\telechargement\PDFCreator-1_7_1_setup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
D:\users\telechargement\winamp-full_5-65-3438_fr_11139.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
F:\musique mathé\office 2010\Office_Pro_Plus_2010_32bits\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.
F:\office 2010\Office_Pro_Plus_2010_32bits\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.
(fin)
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
19 oct. 2013 à 17:51
19 oct. 2013 à 17:51
Relance MBAM et vide la quarantaine.
On va faire un diagnostic de ton PC, afin de voir s'il y a des restes et/ou d'autre infections.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Autre lien de téléchargement en cas de défaillance du premier.
Une fois le téléchargement achevé,
- Double clique sur ZHPDiag2 et suis les instructions.
/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
(/!\L'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck)
- Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
- Clique sur la loupe en bas à droite sans signe pour lancer l'analyse.
- Clique sur OUI à la question "Voulez-vous un rapport full options"
- Laisse l'outil travailler, il peut être assez long.
- Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Un tutoriel en images pour t'aider
Smart
On va faire un diagnostic de ton PC, afin de voir s'il y a des restes et/ou d'autre infections.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Autre lien de téléchargement en cas de défaillance du premier.
Une fois le téléchargement achevé,
- Double clique sur ZHPDiag2 et suis les instructions.
/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
(/!\L'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck)
- Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
- Clique sur la loupe en bas à droite sans signe pour lancer l'analyse.
- Clique sur OUI à la question "Voulez-vous un rapport full options"
- Laisse l'outil travailler, il peut être assez long.
- Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Un tutoriel en images pour t'aider
Smart
gg15
Messages postés
5
Date d'inscription
jeudi 17 octobre 2013
Statut
Membre
Dernière intervention
23 octobre 2013
20 oct. 2013 à 16:55
20 oct. 2013 à 16:55
bonjour,
Voici le lien du rapport de ZHPDiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131020_e10p12t15h7o5
Pour information j'ai toujours Delta Search lors de l'ouverture d'un nouvel onglet.
Merci
Voici le lien du rapport de ZHPDiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131020_e10p12t15h7o5
Pour information j'ai toujours Delta Search lors de l'ouverture d'un nouvel onglet.
Merci
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
22 oct. 2013 à 00:07
22 oct. 2013 à 00:07
Tu n'as pas suivi ce que j'avais demandé. Le rapport est incomplet. Si tu ne suis pas mes instructsions, je stoppe mon aide.
Re-paramètre tes navigateurs Internet (page de démarrage, moteur du ne suis pe recherche etc) mais aussi supprime/désactive les extensions inutiles/parasites:
* Pour Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=
Ensuite tu vas faire ceci:
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras suivantes :
----------------------------------------------------------------------------------
Script ZHPFix
O4 - GS\Desktop: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
O4 - GS\Desktop: E.lnk - Clé orpheline
O4 - GS\Desktop: Ordinateur.lnk - Clé orpheline
O4 - GS\Desktop: Panneau de configuration - Raccourci.lnk - Clé orpheline
O4 - GS\Desktop: Ordinateur - Raccourci.lnk - Clé orpheline
-------------------------------------------------------------------------------
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER"
- Clique sur le bouton « GO » pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
Re-paramètre tes navigateurs Internet (page de démarrage, moteur du ne suis pe recherche etc) mais aussi supprime/désactive les extensions inutiles/parasites:
* Pour Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=
Ensuite tu vas faire ceci:
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras suivantes :
----------------------------------------------------------------------------------
Script ZHPFix
O4 - GS\Desktop: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
O4 - GS\Desktop: E.lnk - Clé orpheline
O4 - GS\Desktop: Ordinateur.lnk - Clé orpheline
O4 - GS\Desktop: Panneau de configuration - Raccourci.lnk - Clé orpheline
O4 - GS\Desktop: Ordinateur - Raccourci.lnk - Clé orpheline
-------------------------------------------------------------------------------
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER"
- Clique sur le bouton « GO » pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
gg15
Messages postés
5
Date d'inscription
jeudi 17 octobre 2013
Statut
Membre
Dernière intervention
23 octobre 2013
23 oct. 2013 à 10:44
23 oct. 2013 à 10:44
Voici le rapport de l'execution du script de ZHPFIX
Rapport de ZHPFix 2013.10.20.15 par Nicolas Coolman, Update du 20/10/2013
Fichier d'export Registre :
Run by admin at 23/10/2013 10:25:38
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Récapitulatif ==========
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/10/2013 10:25:44 [382]
Le PC a été redémarré.
Je n'ai plus delta search lors de l'ouverture d'un nouvel onglet.
Merci
Rapport de ZHPFix 2013.10.20.15 par Nicolas Coolman, Update du 20/10/2013
Fichier d'export Registre :
Run by admin at 23/10/2013 10:25:38
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Récapitulatif ==========
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/10/2013 10:25:44 [382]
Le PC a été redémarré.
Je n'ai plus delta search lors de l'ouverture d'un nouvel onglet.
Merci