Auto-redirection de mon navigateur sur des sites non souhaités

lexus la merveille Messages postés 52 Statut Membre -  
buckhulk Messages postés 14914 Statut Contributeur -
Bonjour,
depuis un certain moment je n'arrive plus a acceder directement aux sites de mon choix. en effet quand je veux aller les sites tels que flashresultats, google... , mon navigateur me redirectionne sur des sites que je connais meme pas alors je me demande si j'ai pas accepter un programme qui a modifier mon navigateur mais apres verification de mes parametres je ne trouve vraiment rien. j'aimerais que quelqu'un m'aide arranger cela. merci d'avance.
Lucky la merveille

22 réponses

  • 1
  • 2
Résumé de la discussion

Des redirections du navigateur vers des sites inconnus apparaissent lors de l'accès à des sites comme flashresultats et google, soulevant l'hypothèse d'un logiciel malveillant ayant modifié le navigateur. Plusieurs outils de désinfection ont été employés, notamment AdwCleaner et Malwarebytes, avec des rapports détaillant les éléments détectés et les actions de suppression puis la création de points de restauration. Des fichiers, extensions et paramètres modifiés dans les navigateurs ont été identifiés et nettoyés, et le suivi montre une amélioration des performances même si le blocage persiste pour le site flashresultats.fr. En outre, des recommandations ont été données pour supprimer les logiciels P2P et les cracks et proposition de script ou de relance d’outils est arrivée, sans garantie d’une résolution définitive.

Bobot (l'IA à votre service)
  1. lexus la merveille Messages postés 52 Statut Membre 2
     
    La désinstallation des outils de désinfection avec Delfix est terminée. Ci après, le RAPPORT

    # DelFix v10.6 - Logfile created 19/11/2013 at 13:32:22
    # Updated 11/11/2013 by Xplode
    # Username : Armani - LUCAS
    # Operating System : Windows 8 Enterprise (64 bits)

    ~ Activating UAC ... OK

    ~ Removing disinfection tools ...

    Deleted : C:\AdwCleaner
    Deleted : C:\Users\Armani\AppData\Roaming\ZHP
    Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Deleted : C:\Program Files (x86)\ZHPDiag
    Deleted : C:\PhysicalDisk0_MBR.bin
    Deleted : C:\Users\Armani\Desktop\JRT.exe
    Deleted : C:\Users\Armani\Desktop\ZHPDiag.lnk
    Deleted : C:\Users\Armani\Desktop\ZHPFix.lnk
    Deleted : HKLM\SOFTWARE\AdwCleaner
    Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Creating registry backup ... OK

    ~ Cleaning system restore ...

    Deleted : RP #11 [PC Performer Sun, Nov 03, 13 12:47 | 11/03/2013 12:47:29]
    Deleted : RP #12 [avast! Pro Antivirus Setup | 11/09/2013 08:15:35]
    Deleted : RP #13 [Installed AVG 2013 | 11/10/2013 12:16:24]
    Deleted : RP #14 [Point de restauration ZHPFix | 11/19/2013 12:17:09]

    New restore point created !

    ########## - EOF - ##########
    1
  2. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    bonjour,
    oui il est possible que tu es "attrapé" quelque chose pour rediriger ton navigateur ,fais un ZHPDiag pour vérifier stp
    merci:
    ZHPDiag, outil de diagnostique comme son nom l'indique !
    il me permettra de voir les potentielles infections de ton PC

    ZHPDiag
    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    >> ZHPDiag (de Nicolas coolman)
    Mirroir

    Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
    c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
    d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

    2) * Maintenant clique sur "Rechercher".

    <ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
    * Laisse l'outil travailler, il peut être assez long

    3) * Le rapport s'affiche sur ton Bureau une fois terminé !

    IMPORTANT
    les rapports étant trop long, les héberger :
    Tu peux fermer ZHPDiag

    Rappel des dépôts

    1 cjoint : Utilisation
    2 pjoint
    3 up2share
    4 FEC
    0
    1. lexus la merveille Messages postés 52 Statut Membre 2
       
      ouffffff !!!!!!!!!! Merci
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      et le rapport ?
      0
    3. lexus la merveille Messages postés 52 Statut Membre 2
       
      j'ai fini de faire tout ce que vous m'avez recommandé et bien entendu on m'a envoyé un rapport. mais le soucis est que je ne sais que faire du rapport et meme quand je vais sur internet le meme probleme persiste alors je me suis dit que je n'ai peut etre pas fini le processus vu que je me suis arreter juste au niveau de la recherche. parce qu'apres cette action et le reception du rapport je n'ai plus rien fait. donc j'aimerais recevoir davantage votre aide; Merci
      0
    4. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      exactement , le rapport c'est juste un diagnostique pour savoir les infection potentielles sur ton PC . pour savoir il faut que je le lise pour savoir quel outils seront necessaire pour désinfecter ton ordinateur !
      une désinfection est généralement assez longue !
      pour me fournir le rapport :
      Hebergement

      Les rapports sont trop long ils dépassent la taille autorisée par les éditeurs de forums de sécurité
      A Héberge le rapport ZHPDiag.txt sur : cjoint
      B Cliques sur >> Parcourir (ou choisissez un fichier)
      Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau
      C Cliques sur >> envoyer le fichier (ou créer le lien)
      D Un lien sera généré,
      E Il te suffit de le poster ici
      0
    5. lexus la merveille Messages postés 52 Statut Membre 2
       
      ok
      0
  3. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    bon ok tu peux commencer par passer Adwcleaner :
    AdwCleaner
    : Logiciel très simple d'utilisation

    1 - Téléchargez AdwCleaner et lance son exécution.
    >>>ICI<<<
    Mirror

    2 - L'interface du programme va s'ouvrir.
    Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
    Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

    3 - Fermes le rapport puis cliques sur le bouton Nettoyer
    SI
    AdwCleaner a trouvé des choses dans les différents onglets
    4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
    au redémarrage :
    5 - Poste les deux rapports , recherche et suppression

    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    6 - Tu peux fermer AdwCleaner

    PUIS : JRT
    JRT

    Téléchargement : JRT
    1 - Enregistre-le sur ton bureau.
    2 - Fermes toutes les applications en cours.
    3 - Fais un clic droit => Exécuter en tant qu'administrateur
    4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
    5 - Patientes le temps que l'outil travaille (cela peut être assez long)
    6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

    À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
    Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

    Poste le rapport

    ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
    patiente !

    Ensuite tu me dis comment se comporte ton PC !

    0
    1. lexus la merveille Messages postés 52 Statut Membre 2
       
      ok bien reçu
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      dac , je peux avoir les rapports ?
      merci
      0
    3. lexus la merveille Messages postés 52 Statut Membre 2
       
      ok le rapport de RECHERCHE
      # AdwCleaner v3.010 - Report created 02/11/2013 at 10:38:35
      # Updated 20/10/2013 by Xplode
      # Operating System : Windows 8 Enterprise (64 bits)
      # Username : Armani - LUCAS
      # Running from : C:\Users\Armani\Downloads\Programs\adwcleaner-3.010.exe
      # Option : Scan

      ***** [ Services ] *****


      ***** [ Files / Folders ] *****

      File Found : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\Ask.xml
      File Found : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\bingp.xml
      File Found : C:\Users\Armani\AppData\Roaming\speedanalysis.ico
      Folder Found : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
      Folder Found C:\Program Files (x86)\WebConnect
      Folder Found C:\ProgramData\apn
      Folder Found C:\ProgramData\Babylon
      Folder Found C:\ProgramData\IBUpdaterService
      Folder Found C:\Users\Armani\AppData\Local\Babylon
      Folder Found C:\Users\Armani\AppData\Roaming\Babylon
      Folder Found C:\Users\Armani\AppData\Roaming\file scout
      Folder Found C:\Users\Armani\AppData\Roaming\SeeSimilar02
      Folder Found C:\Users\Armani\AppData\Roaming\SpeedAnalysis3
      Folder Found C:\Users\Armani\AppData\Roaming\zulagames

      ***** [ Shortcuts ] *****


      ***** [ Registry ] *****

      Key Found : HKCU\Software\APN PIP
      Key Found : HKCU\Software\filescout
      Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
      Key Found : [x64] HKCU\Software\APN PIP
      Key Found : [x64] HKCU\Software\filescout
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Key Found : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn
      Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Key Found : HKLM\Software\PerformerSoft
      Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

      ***** [ Browsers ] *****

      -\\ Internet Explorer v10.0.9200.16537


      -\\ Mozilla Firefox v24.0 (fr)

      [ File : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\prefs.js ]

      Line Found : user_pref("keyword.URL", "hxxp://www.mystart.com/results.php?pr=manycam&id=manycamtb&v=5_0&ent=bs____campaignID___&q=");

      -\\ Google Chrome v

      [ File : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Found : homepage
      Found : icon_url
      Found : search_url
      Found : keyword
      Found : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [3062 octets] - [02/11/2013 10:38:35]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3122 octets] ##########
      0
    4. lexus la merveille Messages postés 52 Statut Membre 2
       
      et le rapport de SUPPRESSION

      # AdwCleaner v3.010 - Report created 02/11/2013 at 10:47:35
      # Updated 20/10/2013 by Xplode
      # Operating System : Windows 8 Enterprise (64 bits)
      # Username : Armani - LUCAS
      # Running from : C:\Users\Armani\Downloads\Programs\adwcleaner-3.010.exe
      # Option : Clean

      ***** [ Services ] *****


      ***** [ Files / Folders ] *****

      Folder Deleted : C:\ProgramData\apn
      Folder Deleted : C:\ProgramData\Babylon
      Folder Deleted : C:\ProgramData\IBUpdaterService
      Folder Deleted : C:\Program Files (x86)\WebConnect
      Folder Deleted : C:\Users\Armani\AppData\Local\Babylon
      Folder Deleted : C:\Users\Armani\AppData\Roaming\Babylon
      Folder Deleted : C:\Users\Armani\AppData\Roaming\file scout
      Folder Deleted : C:\Users\Armani\AppData\Roaming\SeeSimilar02
      Folder Deleted : C:\Users\Armani\AppData\Roaming\SpeedAnalysis3
      Folder Deleted : C:\Users\Armani\AppData\Roaming\zulagames
      Folder Deleted : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
      File Deleted : C:\Users\Armani\AppData\Roaming\speedanalysis.ico
      File Deleted : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\Ask.xml
      File Deleted : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\bingp.xml

      ***** [ Shortcuts ] *****


      ***** [ Registry ] *****

      Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn
      Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
      Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Key Deleted : HKCU\Software\APN PIP
      Key Deleted : HKCU\Software\filescout
      Key Deleted : HKLM\Software\PerformerSoft

      ***** [ Browsers ] *****

      -\\ Internet Explorer v10.0.9200.16537


      -\\ Mozilla Firefox v24.0 (fr)

      [ File : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\prefs.js ]

      Line Deleted : user_pref("keyword.URL", "hxxp://www.mystart.com/results.php?pr=manycam&id=manycamtb&v=5_0&ent=bs____campaignID___&q=");

      -\\ Google Chrome v

      [ File : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Deleted : homepage
      Deleted : icon_url
      Deleted : search_url
      Deleted : keyword
      Deleted : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [3222 octets] - [02/11/2013 10:38:35]
      AdwCleaner[S0].txt - [3133 octets] - [02/11/2013 10:47:35]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3193 octets] ##########
      0
    5. lexus la merveille Messages postés 52 Statut Membre 2
       
      RAPPORTS POSTES
      0
  4. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    Et JRT ?

    0
    1. lexus la merveille Messages postés 52 Statut Membre 2
       
      LE RAPPORT JRT

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Junkware Removal Tool (JRT) by Thisisu
      Version: 6.0.7 (10.15.2013:3)
      OS: Windows 8 Enterprise x64
      Ran by Armani on Sat 11/02/2013 at 11:25:42.83
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




      ~~~ Services



      ~~~ Registry Values



      ~~~ Registry Keys



      ~~~ Files



      ~~~ Folders



      ~~~ FireFox

      Emptied folder: C:\Users\Armani\AppData\Roaming\mozilla\firefox\profiles\d6fwe3qk.default\minidumps [2 files]



      ~~~ Chrome

      Successfully deleted: [Folder] C:\Users\Armani\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda



      ~~~ Event Viewer Logs were cleared





      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on Sat 11/02/2013 at 11:41:18.39
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      0
    2. lexus la merveille Messages postés 52 Statut Membre 2
       
      mais malheuresement le meme probleme de redirection persiste.
      0
    3. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      oui ben attend !!
      passe Malawarebytes maintenant , c'est un outil super contre les malwares que tu pourras garder !
      Malwarebytes

      - 1 Télécharge MalwareByte's ICI
      Mirror

      - 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
      - 3 Une fois l'installation et la mise à jour effectuées :
      Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
      - 4 Afin de lancer la recherche, clic sur"Rechercher".
      - 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
      - a) Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
      - b) Si des infections sont présentes, clic sur "Afficher les résultats" puis
      sur "Supprimer la sélection".
      important
      en cochant tout !

      - 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
      (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

      Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
      accepte en cliquant sur Ok.

      >> Attention de décocher la case "période d'essai" , pas nécessaire !
      0
    4. lexus la merveille Messages postés 52 Statut Membre 2
       
      bonjour, j'ai appliqué comme vous me l'aviez dit et le scanne s'est effectué avec succès et j'ai supprumé la seclection bien entendu mais après essai j'ai vu que le problemme existait encore au niveau d'un seul site ( www.flashresultats.fr/ ). Alors voila le RAPPORT

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.11.02.09

      Windows 8 x64 NTFS
      Internet Explorer 10.0.9200.16721
      Armani :: LUCAS [administrateur]

      11/3/2013 9:24:41 AM
      MBAM-log-2013-11-03 (12-01-52) rap.txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 410032
      Temps écoulé: 1 heure(s), 40 minute(s), 26 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 18
      C:\AdwCleaner\Quarantine\C\Users\Armani\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Aucune action effectuée.
      C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\BaiDu\hao123inst-saudi-forf.exe (PUP.Optional.Hao123.A) -> Aucune action effectuée.
      C:\Users\Armani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MXV3JY3J\SplitCam_5414[1].exe (PUP.Optional.InstallMonetizer.A) -> Aucune action effectuée.
      C:\Users\Armani\AppData\Local\Temp\PIPInstaller_PTV_.exe (PUP.Optional.Spigot.A) -> Aucune action effectuée.
      C:\Users\Armani\Downloads\PHOTOSHOPCS6DLL\PHOTOSHOPCS6DLL\32-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
      C:\Users\Armani\Downloads\PHOTOSHOPCS6DLL\PHOTOSHOPCS6DLL\64-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
      C:\Users\Armani\Downloads\Programs\BestCodecsPackSetup.exe (Adware.InstallBrain) -> Aucune action effectuée.
      E:\Adobe Master Collection CS6 crack only\x64\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
      E:\Adobe Master Collection CS6 crack only\x86\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
      E:\MICROSOFT.OFFICE.2010.VF.32.BIT.FRENCH.RETAIL.FINAL.BY.PARISIEN99.SMS\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Aucune action effectuée.
      E:\Microsoft.Windows.8.Enterprise.x64-iNDiSO [GodFather]\Crack\Activation Helper v1.5 x86.exe (Trojan.FakeMS) -> Aucune action effectuée.
      E:\Office 2013 + KMS\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
      E:\Office 2013 + KMS\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
      E:\Office 2013 + KMS\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Emulator KMS\KMS ZWT.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
      E:\Office 2013 + KMS_2\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
      E:\Office 2013 + KMS_2\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
      E:\Office 2013 + KMS_2\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Emulator KMS\KMS ZWT.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
      E:\Tous les codes secrets des téléphones\Tricks.EXE (Trojan.VBKrypt) -> Aucune action effectuée.

      (fin)
      0
    5. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      bien tu as coché tout et supprimé ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    oui bon il faudrait que tu supprimes tes logiciels P2P et les cracks c'est pas bien..!
    je te fais un script !
    en attendant relance JRT
    0
  7. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    ZHPFix

    Script
    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
    /!\ Double  Avertissement /!\
    ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
    risque de plantage !

    Ce script va cibler certains éléments à supprimer :

    * Copie les lignes suivantes (surligner et copier) :


    Script ZHPFix
    ShortcutFix
    µTorrent v3.3.0.29677 =>P2P.µTorrent
    [MD5.AD039BD721859550F23064D42E7DDA44] - (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe [1045072] [PID.3780] =>P2P.BitTorrent
    M2 - MFEP: prefs.js [Armani - d6fwe3qk.default\{3d86a75b-cb6b-4764-885d-ca6336f04ba2}] [] Movies Toolbar (Dist. by Bandoo Media, Inc.) v1.6.2.0 (..) =>Adware.Bandoo
    M2 - MFEP: prefs.js [Armani - d6fwe3qk.default\{8B7392AD-5489-9CED-73C1-FB2B374867EC}] [] New tab v5.0.0.9462 (..)
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O4 - GS\Desktop [Public]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
    O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
    O4 - GS\QuickLaunch [Armani]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
    O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
    OPT:O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files (x86)\Internet Download Manager\IDMan.exe
    O4 - HKUS\S-1-5-21-2429152547-1974977572-3314153066-1001\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
    OPT:O4 - HKUS\S-1-5-21-2429152547-1974977572-3314153066-1001\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files (x86)\Internet Download Manager\IDMan.exe
    O23 - Service: Service KMSELDI (Service KMSELDI) . (.Pas de propriétaire - Service_KMS.) - C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
    [MD5.6C5685D666A126029E453F10831E72A6] [APT] [AutoPico Daily Restart] (...) -- C:\Program Files\KMSpico\AutoPico.exe [502784] =>PUP.KMSpico
    O42 - Logiciel: KMSpico 8.3 - (...) [HKLM][64Bits] -- KMSpico v8.3_is1 =>PUP.KMSpico
    [HKCU\Software\SMAD?V]
    [HKLM\Software\Wow6432Node\Email Notifier]
    O43 - CFD: 11/3/2013 - 12:42:46 PM - [0.002] ----D C:\ProgramData\IBUpdaterService =>Adware.InstallBrain
    O43 - CFD: 11/3/2013 - 12:42:40 PM - [0.996] ----D C:\Users\Armani\AppData\Roaming\speedtest4354
    O43 - CFD: 10/29/2013 - 10:28:41 PM - [76.847] ----D C:\Users\Armani\AppData\Local\mystart_ad =>Spyware.VMNToolbar
    O45 - LFCP:[MD5.0D7288A2BEECAF90F64EAAE24698F9B4] - 10/12/2013 - 4:35:57 AM ---A- - C:\Windows\Prefetch\KMSPICO_INSTALL_V8.3.EXE-A5E2905F.pf =>PUP.KMSpico
    O45 - LFCP:[MD5.C16CDB215B79955C8590F8CEDE8D1C7E] - 10/22/2013 - 6:45:50 PM ---A- - C:\Windows\Prefetch\SPEEDANALYSIS03.EXE-9BF056D1.pf =>PUP.SpeedAnalysis
    O45 - LFCP:[MD5.9C2BB8D6AFE921819132DE2E51FE5B7F] - 10/29/2013 - 10:41:33 PM ---A- - C:\Windows\Prefetch\KMSERVICE.EXE-2BAF02BF.pf =>Hijacker.Office
    O45 - LFCP:[MD5.1C218E7528754B2FEC75346C0FB544AE] - 10/29/2013 - 7:37:14 PM ---A- - C:\Windows\Prefetch\MYSTART ANTI-PHISHING DOMAIN -35E7A15A.pf =>Spyware.VMNToolbar
    O45 - LFCP:[MD5.1C062C2C1BF1EFEB8FCA200FCE520AA4] - 10/29/2013 - 7:37:28 PM ---A- - C:\Windows\Prefetch\MYSTART_ANTIPHISHING.EXE-0E703E49.pf =>Spyware.VMNToolbar
    O45 - LFCP:[MD5.6F236BE252BA31428F4789D94EF24E5F] - 10/6/2013 - 4:35:37 AM ---A- - C:\Windows\Prefetch\MEDIABAR.EXE-93B42CDE.pf
    O45 - LFCP:[MD5.5B1334321D61FEF493CA2EEC6F6F47FF] - 10/6/2013 - 4:36:06 AM ---A- - C:\Windows\Prefetch\ILIVIDMEDIABAR.EXE-227E748B.pf =>Adware.Bandoo
    O45 - LFCP:[MD5.2DE3FB61CAE08C5DDD9504671FA36C0D] - 10/6/2013 - 4:36:20 AM ---A- - C:\Windows\Prefetch\DATAMNGRCOORDINATOR.EXE-40042183.pf =>PUP.Datamngr
    O45 - LFCP:[MD5.E45132BC78376CF4AEA5CC404A69193D] - 10/6/2013 - 4:41:53 AM ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R834-N-BF.EXE-685010BF.pf =>Adware.Bandoo
    O45 - LFCP:[MD5.CC8FE071BF7259F651E023D4B8901583] - 10/9/2013 - 7:27:56 PM ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-D2B3D245.pf =>PUP.Datamngr
    O45 - LFCP:[MD5.32D1DA7BA7BA6410F3736BD223AB701B] - 11/2/2013 - 7:59:18 AM ---A- - C:\Windows\Prefetch\FILESCOUT.EXE-F7EC5571.pf =>PUP.FileScout
    O45 - LFCP:[MD5.59C20B8FC14EB014431EEFE765522802] - 11/3/2013 - 1:11:38 PM ---A- - C:\Windows\Prefetch\PCPERFORMER.EXE-F9E6CFDB.pf
    O45 - LFCP:[MD5.2D8EF544BD35D7245048CF165987AC80] - 11/3/2013 - 1:16:31 PM ---A- - C:\Windows\Prefetch\BU_.EXE-A99ADC1A.pf
    O87 - FAEL: "{3523386B-96B1-456D-B66A-616FC7945CBC}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - KMS GUI ELDI.) -- C:\Program Files\KMSpico\KMSELDI.exe =>PUP.KMSpico
    O87 - FAEL: "{12957261-6289-44D9-B06D-E0B4843D7436}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - KMS GUI ELDI.) -- C:\Program Files\KMSpico\KMSELDI.exe =>PUP.KMSpico
    O87 - FAEL: "{E8912A65-B9AA-4520-8325-040D2BD8A2E8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\mystarttb\dtuser.exe (.not file.) =>Spyware.VMNToolbar
    O87 - FAEL: "{24E941B8-0C1D-42C3-BA65-B1FD26CBE305}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\mystarttb\dtuser.exe (.not file.) =>Spyware.VMNToolbar
    O87 - FAEL: "{1498EA31-72DF-40D4-8678-2162986359A6}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
    O87 - FAEL: "{F84D4DA4-A31B-4DFC-B875-4E6254C5F130}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
    O87 - FAEL: "{200D3997-F869-4E3E-ADE7-5C939FCC1FAA}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - Service_KMS.) -- C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
    O87 - FAEL: "{BE1F6FC9-C586-400F-BD34-907A0D36CAAF}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - Service_KMS.) -- C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
    SS - | Auto 8/7/2013 502272 | (Service KMSELDI) . (...) - C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
    [HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI] =>PUP.KMSpico^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico v8.3_is1] =>PUP.KMSpico^
    [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent =>P2P.BitTorrent^
    C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\{3d86a75b-cb6b-4764-885d-ca6336f04ba2} =>Adware.Bandoo^
    C:\ProgramData\IBUpdaterService =>Adware.InstallBrain^
    C:\Users\Armani\AppData\Local\mystart_ad =>Spyware.VMNToolbar^
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>PUP.KMSpico
    C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent^
    C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico^
    SysRestore
    FirewallRAZ
    EmptyTemp


    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    * Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
    * Clique sur le bouton « GO » pour lancer le nettoyage.
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    Tutoriels ZHPDiag & ZHPFix

    0
  8. lexus la merveille Messages postés 52 Statut Membre 2
     
    ok
    0
  9. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    ok ? ça veut dire quoi ?
    tout se passe bien ?
    0
  10. lexus la merveille Messages postés 52 Statut Membre 2
     
    je veux dire que bien reçu le message et tout ce passe bien. consernant la redirection tout va bien et je remarque seulement ça persiste pour le site flashscores.com mais pour y acceder je suis obliger de passer par google. donc je pense que le script n'est pas necessaire pour l'instant parce que maintenant je telecharge plus rapidement, la vitesse de mon pc est devenue tres bonne grace a vos maintenances. GRAND MERCI A VOUS
    0
  11. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    comme tu veux mais tu devrais quand même passer le script , cela ne te "coûte rien" et la désinfection sera presque finie !
    0
  12. lexus la merveille Messages postés 52 Statut Membre 2
     
    ok je vais le faire. je vous poste le rapport dès que je termine la désinfection.
    0
  13. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    ^^ pour le site flashscores.com tu l'as mis en Favoris ou marque page ?
    0
  14. lexus la merveille Messages postés 52 Statut Membre 2
     
    il est en marque page
    0
  15. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    alors je ne comprend pas tu veux y accéder comment , le mettre en page d'accueil?
    tu as passé le script alors ?
    tu as supprimé tes P2P ?
    bon ok j'attend toujours le rapport mais c'est presque fini normalement
    comment se comporte le PC ?
    si ça va bien :
    C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
    fin de désinfection
    ensuite Quelques conseils
    Pour terminer :
    Les programmes que nous avons utilisés ne doivent pas être conservés.
    Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


    1/ Désinstallation des outils :
    Delfix

    Delfix à changé et est devenu plus performant !
    1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

    2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

    la case "suprimer les outils de désinfection est cochée par défaut !

    3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
    4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
    5 - enfin cliquez sur : exécuter

    ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

    Puis :
    2/Télécharge et installe
    Ccleaner
    CCleaner (N'installe pas la Yahoo Toolbar) :
    1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
    2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

    tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
    laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
    pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
    >> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
    je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
    sauf l'antivirus !
    (sur les 3 ou 4 moteurs de recherche présent ! si..!)
    (les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

    puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
    en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

    Enfin(si cela n'a pas été fait avec Delfix)
    3/ Désactive la restauration système et crée un point de restauration

    1 - Dans la barre des tâches de Windows, clique sur Démarrer.
    2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
    4 - Clique sur Appliquer.
    5 - Ensuite décoche "Désactiver la restauration du système"
    6 - Clique sur appliquer puis ok

    Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

    OU : Logiciel de Lady >>(très simple d'utilisation) : https://toolslib.net
    _____________________________________________
    IMPORTANT , savoir utiliser internet :
    https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/

    4/ Maintenant je te propose un peu de lecture !

    1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
    2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
    3 - Extension pour ton navigateur internet : WOT
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : WOT Firefox
    Pour internet explorer: WOT_IE
    4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
    tuto_WOT
    5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
    HOSTS Anti-PUPs/Adware
    Voici un tuto : hosts-anti-pupsadware
    Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
    Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande

    5/ - Tu peux lire ce sujet sur les logiciels recommandés :
    logiciels_recommandés
    6/- Et celui ci, sur les logiciels gratuits à éviter :
    logiciels à éviter
    7/- Et ce dossier sur la prévention et protection:
    prévention_protection
    8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
    plugin
    9/ Pourquoi les P2P sont nocifs :
    Tout savoir sur les P2P , merci Malekal
    et http://www.malwareteks.com/articles/MalwareSources.php
    10/ - Reconnaitre les PUPS
    PUPS
    11/ - Enfin les Toolbars c'est pas obligatoire
    Toolbars
    12/ - La sécurité de son PC c'est quoi ?
    La sécurité de son PC
    13/ - Ne pas avoir plusieurs anti-virus
    https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
    14/ - Pour libérer un peu d'espace sur ton disque
    http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
    15/ - Pense à marquer le fil comme résolu !
    comme ceci

    - Sois plus vigilant(e) sur Internet à l'avenir !
    Voilà pour moi c'est terminé.
    Si tu as des questions n'hésite pas.
    0
  16. lexus la merveille Messages postés 52 Statut Membre 2
     
    AVEC UN PEU DE RETARD LE SCRIPT EST ENFIN EFFECTUE ALORS VOILA LE RAPPORT

    Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
    Fichier d'export Registre :
    Run by Armani at 11/19/2013 12:17:48 PM
    High Elevated Privileges : OK
    Windows 8 Enterprise Edition, 64-bit (Build 9200)

    Recycle Bin emptied (18mn AMs)
    Repair of browser shortcuts

    ========== Process memory ==========
    REMOVES: Memory Process: C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe

    ========== Registry keys ==========
    REMOVES: HKLM\Software\Wow6432Node\Email Notifier
    REMOVES:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico v8.3_is1
    REMOVES:* HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}

    ========== Registry values ==========
    REMOVES RunValue: uTorrent
    REMOVES: {3523386B-96B1-456D-B66A-616FC7945CBC}
    REMOVES: {12957261-6289-44D9-B06D-E0B4843D7436}
    REMOVES: {E8912A65-B9AA-4520-8325-040D2BD8A2E8}
    REMOVES: {24E941B8-0C1D-42C3-BA65-B1FD26CBE305}
    ABSENT value Standard Profile: FirewallRaz :
    ABSENT value Domain Profile: FirewallRaz :
    REMOVES: FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
    REMOVES: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
    REMOVES: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    REMOVES: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    REMOVES: FirewallRaz (None) : NetPres-WSD-In-UDP
    REMOVES: FirewallRaz (None) : NetPres-WSD-Out-UDP
    REMOVES: FirewallRaz (Public) : NetPres-In-TCP
    REMOVES: FirewallRaz (Public) : NetPres-Out-TCP
    REMOVES: FirewallRaz (None) : MCX-Prov-Out-TCP
    REMOVES: FirewallRaz (None) : MCX-McrMgr-Out-TCP
    REMOVES: FirewallRaz (None) : {B507D8D3-7C97-4AFB-BE3A-63423D2D31FE}
    REMOVES: FirewallRaz (None) : {062E840A-F92E-4063-8D1D-CA39A46D4EAC}
    REMOVES: FirewallRaz (Public) : {44F4AA27-DF35-4711-9F1D-501DC24310A5}
    REMOVES: FirewallRaz (Public) : {EEBDE52A-4F02-4D19-A305-213834E5260E}

    ========== Folders ==========
    REMOVES: C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\extensions\{3d86a75b-cb6b-4764-885d-ca6336f04ba2}
    REMOVES: C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\extensions\{8B7392AD-5489-9CED-73C1-FB2B374867EC}
    REMOVES: C:\ProgramData\IBUpdaterService
    REMOVES: C:\Users\Armani\AppData\Roaming\speedtest4354
    REMOVES: C:\Users\Armani\AppData\Local\mystart_ad
    REMOVES: c:\programdata\microsoft\windows\start menu\programs\kmspico
    Deletes temporary Windows (0) (0 octets)

    ========== Files ==========
    REMOVES: c:\users\public\desktop\µtorrent.lnk
    REMOVES: c:\users\armani\appdata\roaming\microsoft\internet explorer\quick launch\µtorrent.lnk
    REMOVES: c:\windows\prefetch\kmspico_install_v8.3.exe-a5e2905f.pf
    REMOVES: c:\windows\prefetch\speedanalysis03.exe-9bf056d1.pf
    REMOVES: c:\windows\prefetch\kmservice.exe-2baf02bf.pf
    REMOVES: c:\windows\prefetch\mystart anti-phishing domain -35e7a15a.pf
    REMOVES: c:\windows\prefetch\mystart_antiphishing.exe-0e703e49.pf
    REMOVES: c:\windows\prefetch\mediabar.exe-93b42cde.pf
    REMOVES: c:\windows\prefetch\ilividmediabar.exe-227e748b.pf
    REMOVES: c:\windows\prefetch\datamngrcoordinator.exe-40042183.pf
    REMOVES: c:\windows\prefetch\ilividsetup-r834-n-bf.exe-685010bf.pf
    REMOVES: c:\windows\prefetch\datamngrui.exe-d2b3d245.pf
    REMOVES: c:\windows\prefetch\filescout.exe-f7ec5571.pf
    REMOVES: c:\windows\prefetch\pcperformer.exe-f9e6cfdb.pf
    REMOVES: c:\windows\prefetch\bu_.exe-a99adc1a.pf
    Deletes temporary Windows (0) (0 octets)

    ========== Scheduled task ==========
    REMOVES: AutoPico Daily Restart

    ========== System restore ==========
    The system successfully created restore point

    ========== Other ==========
    NON-TREATY µTorrent v3.3.0.29677

    ========== Summary ==========
    1 : Process memory
    3 : Registry keys
    21 : Registry values
    7 : Folders
    16 : Files
    1 : Scheduled task
    1 : System restore
    1 : Other

    End of clean in 43mn AMs

    ========== Path to file report ==========
    C:\Users\Armani\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/19/2013 12:18:06 PM [3930]
    0
  17. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    ok donc si cela va mieux , tu peux faire ce qu'il y a indiqué ICI
    0
  18. lexus la merveille Messages postés 52 Statut Membre 2
     
    l'analyse et le nettoyage sont fait a partir de ccleaner et pour la suite les instructions que me donnez correspondent a un windows 7 mais moi j'ai un windowS 8
    0
  19. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    normalement ça gène pas mais si tu préfère arréter là ça me va aussi !
    tu peux passer en résolu donc !
    bon surf
    0
  20. lexus la merveille Messages postés 52 Statut Membre 2
     
    je vais terminer seulement que mon moderne beurgue tres souvent
    0
  21. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    pas compris ce que tu as dit ?
    0
  • 1
  • 2