Auto-redirection de mon navigateur sur des sites non souhaités

lexus la merveille Messages postés 52 Statut Membre -  
buckhulk Messages postés 14914 Statut Contributeur -
Bonjour,
depuis un certain moment je n'arrive plus a acceder directement aux sites de mon choix. en effet quand je veux aller les sites tels que flashresultats, google... , mon navigateur me redirectionne sur des sites que je connais meme pas alors je me demande si j'ai pas accepter un programme qui a modifier mon navigateur mais apres verification de mes parametres je ne trouve vraiment rien. j'aimerais que quelqu'un m'aide arranger cela. merci d'avance.
Lucky la merveille

A voir également:

22 réponses

lexus la merveille Messages postés 52 Statut Membre 2
 
La désinstallation des outils de désinfection avec Delfix est terminée. Ci après, le RAPPORT

# DelFix v10.6 - Logfile created 19/11/2013 at 13:32:22
# Updated 11/11/2013 by Xplode
# Username : Armani - LUCAS
# Operating System : Windows 8 Enterprise (64 bits)

~ Activating UAC ... OK

~ Removing disinfection tools ...

Deleted : C:\AdwCleaner
Deleted : C:\Users\Armani\AppData\Roaming\ZHP
Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Deleted : C:\Program Files (x86)\ZHPDiag
Deleted : C:\PhysicalDisk0_MBR.bin
Deleted : C:\Users\Armani\Desktop\JRT.exe
Deleted : C:\Users\Armani\Desktop\ZHPDiag.lnk
Deleted : C:\Users\Armani\Desktop\ZHPFix.lnk
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #11 [PC Performer Sun, Nov 03, 13 12:47 | 11/03/2013 12:47:29]
Deleted : RP #12 [avast! Pro Antivirus Setup | 11/09/2013 08:15:35]
Deleted : RP #13 [Installed AVG 2013 | 11/10/2013 12:16:24]
Deleted : RP #14 [Point de restauration ZHPFix | 11/19/2013 12:17:09]

New restore point created !

########## - EOF - ##########
1
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
bonjour,
oui il est possible que tu es "attrapé" quelque chose pour rediriger ton navigateur ,fais un ZHPDiag pour vérifier stp
merci:
ZHPDiag, outil de diagnostique comme son nom l'indique !
il me permettra de voir les potentielles infections de ton PC

ZHPDiag
suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

2) * Maintenant clique sur "Rechercher".

<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
* Laisse l'outil travailler, il peut être assez long

3) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :
Tu peux fermer ZHPDiag

Rappel des dépôts

1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
0
lexus la merveille Messages postés 52 Statut Membre 2
 
ouffffff !!!!!!!!!! Merci
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
et le rapport ?
0
lexus la merveille Messages postés 52 Statut Membre 2
 
j'ai fini de faire tout ce que vous m'avez recommandé et bien entendu on m'a envoyé un rapport. mais le soucis est que je ne sais que faire du rapport et meme quand je vais sur internet le meme probleme persiste alors je me suis dit que je n'ai peut etre pas fini le processus vu que je me suis arreter juste au niveau de la recherche. parce qu'apres cette action et le reception du rapport je n'ai plus rien fait. donc j'aimerais recevoir davantage votre aide; Merci
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
exactement , le rapport c'est juste un diagnostique pour savoir les infection potentielles sur ton PC . pour savoir il faut que je le lise pour savoir quel outils seront necessaire pour désinfecter ton ordinateur !
une désinfection est généralement assez longue !
pour me fournir le rapport :
Hebergement

Les rapports sont trop long ils dépassent la taille autorisée par les éditeurs de forums de sécurité
A Héberge le rapport ZHPDiag.txt sur : cjoint
B Cliques sur >> Parcourir (ou choisissez un fichier)
Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau
C Cliques sur >> envoyer le fichier (ou créer le lien)
D Un lien sera généré,
E Il te suffit de le poster ici
0
lexus la merveille Messages postés 52 Statut Membre 2
 
ok
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
bon ok tu peux commencer par passer Adwcleaner :
AdwCleaner
: Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SI
AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner

PUIS : JRT
JRT

Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

Poste le rapport

ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !

Ensuite tu me dis comment se comporte ton PC !

0
lexus la merveille Messages postés 52 Statut Membre 2
 
ok bien reçu
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
dac , je peux avoir les rapports ?
merci
0
lexus la merveille Messages postés 52 Statut Membre 2
 
ok le rapport de RECHERCHE
# AdwCleaner v3.010 - Report created 02/11/2013 at 10:38:35
# Updated 20/10/2013 by Xplode
# Operating System : Windows 8 Enterprise (64 bits)
# Username : Armani - LUCAS
# Running from : C:\Users\Armani\Downloads\Programs\adwcleaner-3.010.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

File Found : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\Ask.xml
File Found : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\bingp.xml
File Found : C:\Users\Armani\AppData\Roaming\speedanalysis.ico
Folder Found : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
Folder Found C:\Program Files (x86)\WebConnect
Folder Found C:\ProgramData\apn
Folder Found C:\ProgramData\Babylon
Folder Found C:\ProgramData\IBUpdaterService
Folder Found C:\Users\Armani\AppData\Local\Babylon
Folder Found C:\Users\Armani\AppData\Roaming\Babylon
Folder Found C:\Users\Armani\AppData\Roaming\file scout
Folder Found C:\Users\Armani\AppData\Roaming\SeeSimilar02
Folder Found C:\Users\Armani\AppData\Roaming\SpeedAnalysis3
Folder Found C:\Users\Armani\AppData\Roaming\zulagames

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\APN PIP
Key Found : HKCU\Software\filescout
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Key Found : [x64] HKCU\Software\APN PIP
Key Found : [x64] HKCU\Software\filescout
Key Found : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKLM\Software\PerformerSoft
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Mozilla Firefox v24.0 (fr)

[ File : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\prefs.js ]

Line Found : user_pref("keyword.URL", "hxxp://www.mystart.com/results.php?pr=manycam&id=manycamtb&v=5_0&ent=bs____campaignID___&q=");

-\\ Google Chrome v

[ File : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Found : homepage
Found : icon_url
Found : search_url
Found : keyword
Found : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [3062 octets] - [02/11/2013 10:38:35]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3122 octets] ##########
0
lexus la merveille Messages postés 52 Statut Membre 2
 
et le rapport de SUPPRESSION

# AdwCleaner v3.010 - Report created 02/11/2013 at 10:47:35
# Updated 20/10/2013 by Xplode
# Operating System : Windows 8 Enterprise (64 bits)
# Username : Armani - LUCAS
# Running from : C:\Users\Armani\Downloads\Programs\adwcleaner-3.010.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\apn
Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\IBUpdaterService
Folder Deleted : C:\Program Files (x86)\WebConnect
Folder Deleted : C:\Users\Armani\AppData\Local\Babylon
Folder Deleted : C:\Users\Armani\AppData\Roaming\Babylon
Folder Deleted : C:\Users\Armani\AppData\Roaming\file scout
Folder Deleted : C:\Users\Armani\AppData\Roaming\SeeSimilar02
Folder Deleted : C:\Users\Armani\AppData\Roaming\SpeedAnalysis3
Folder Deleted : C:\Users\Armani\AppData\Roaming\zulagames
Folder Deleted : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
File Deleted : C:\Users\Armani\AppData\Roaming\speedanalysis.ico
File Deleted : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\Ask.xml
File Deleted : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\searchplugins\bingp.xml

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\APN PIP
Key Deleted : HKCU\Software\filescout
Key Deleted : HKLM\Software\PerformerSoft

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Mozilla Firefox v24.0 (fr)

[ File : C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\prefs.js ]

Line Deleted : user_pref("keyword.URL", "hxxp://www.mystart.com/results.php?pr=manycam&id=manycamtb&v=5_0&ent=bs____campaignID___&q=");

-\\ Google Chrome v

[ File : C:\Users\Armani\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : homepage
Deleted : icon_url
Deleted : search_url
Deleted : keyword
Deleted : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [3222 octets] - [02/11/2013 10:38:35]
AdwCleaner[S0].txt - [3133 octets] - [02/11/2013 10:47:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3193 octets] ##########
0
lexus la merveille Messages postés 52 Statut Membre 2
 
RAPPORTS POSTES
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
Et JRT ?

0
lexus la merveille Messages postés 52 Statut Membre 2
 
LE RAPPORT JRT

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 8 Enterprise x64
Ran by Armani on Sat 11/02/2013 at 11:25:42.83
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\Armani\AppData\Roaming\mozilla\firefox\profiles\d6fwe3qk.default\minidumps [2 files]



~~~ Chrome

Successfully deleted: [Folder] C:\Users\Armani\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Sat 11/02/2013 at 11:41:18.39
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
lexus la merveille Messages postés 52 Statut Membre 2
 
mais malheuresement le meme probleme de redirection persiste.
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
oui ben attend !!
passe Malawarebytes maintenant , c'est un outil super contre les malwares que tu pourras garder !
Malwarebytes

- 1 Télécharge MalwareByte's ICI
Mirror

- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a) Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b) Si des infections sont présentes, clic sur "Afficher les résultats" puis
sur "Supprimer la sélection".
important
en cochant tout !

- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
accepte en cliquant sur Ok.

>> Attention de décocher la case "période d'essai" , pas nécessaire !
0
lexus la merveille Messages postés 52 Statut Membre 2
 
bonjour, j'ai appliqué comme vous me l'aviez dit et le scanne s'est effectué avec succès et j'ai supprumé la seclection bien entendu mais après essai j'ai vu que le problemme existait encore au niveau d'un seul site ( www.flashresultats.fr/ ). Alors voila le RAPPORT

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.02.09

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Armani :: LUCAS [administrateur]

11/3/2013 9:24:41 AM
MBAM-log-2013-11-03 (12-01-52) rap.txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 410032
Temps écoulé: 1 heure(s), 40 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 18
C:\AdwCleaner\Quarantine\C\Users\Armani\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\BaiDu\hao123inst-saudi-forf.exe (PUP.Optional.Hao123.A) -> Aucune action effectuée.
C:\Users\Armani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MXV3JY3J\SplitCam_5414[1].exe (PUP.Optional.InstallMonetizer.A) -> Aucune action effectuée.
C:\Users\Armani\AppData\Local\Temp\PIPInstaller_PTV_.exe (PUP.Optional.Spigot.A) -> Aucune action effectuée.
C:\Users\Armani\Downloads\PHOTOSHOPCS6DLL\PHOTOSHOPCS6DLL\32-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
C:\Users\Armani\Downloads\PHOTOSHOPCS6DLL\PHOTOSHOPCS6DLL\64-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
C:\Users\Armani\Downloads\Programs\BestCodecsPackSetup.exe (Adware.InstallBrain) -> Aucune action effectuée.
E:\Adobe Master Collection CS6 crack only\x64\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
E:\Adobe Master Collection CS6 crack only\x86\amtlib.dll (PUP.RiskwareTool.CK) -> Aucune action effectuée.
E:\MICROSOFT.OFFICE.2010.VF.32.BIT.FRENCH.RETAIL.FINAL.BY.PARISIEN99.SMS\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Aucune action effectuée.
E:\Microsoft.Windows.8.Enterprise.x64-iNDiSO [GodFather]\Crack\Activation Helper v1.5 x86.exe (Trojan.FakeMS) -> Aucune action effectuée.
E:\Office 2013 + KMS\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
E:\Office 2013 + KMS\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
E:\Office 2013 + KMS\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Emulator KMS\KMS ZWT.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
E:\Office 2013 + KMS_2\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
E:\Office 2013 + KMS_2\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Windows 8 Activator.exe (Trojan.FakeMS) -> Aucune action effectuée.
E:\Office 2013 + KMS_2\Office ProPlus 2013 VL (x86 and x64) EN\Office 2013 KMSmicro Activator v3.10\KMSmicro v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Emulator KMS\KMS ZWT.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
E:\Tous les codes secrets des téléphones\Tricks.EXE (Trojan.VBKrypt) -> Aucune action effectuée.

(fin)
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
bien tu as coché tout et supprimé ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
oui bon il faudrait que tu supprimes tes logiciels P2P et les cracks c'est pas bien..!
je te fais un script !
en attendant relance JRT
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
µTorrent v3.3.0.29677 =>P2P.µTorrent
[MD5.AD039BD721859550F23064D42E7DDA44] - (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe [1045072] [PID.3780] =>P2P.BitTorrent
M2 - MFEP: prefs.js [Armani - d6fwe3qk.default\{3d86a75b-cb6b-4764-885d-ca6336f04ba2}] [] Movies Toolbar (Dist. by Bandoo Media, Inc.) v1.6.2.0 (..) =>Adware.Bandoo
M2 - MFEP: prefs.js [Armani - d6fwe3qk.default\{8B7392AD-5489-9CED-73C1-FB2B374867EC}] [] New tab v5.0.0.9462 (..)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - GS\Desktop [Public]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
O4 - GS\QuickLaunch [Armani]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
OPT:O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files (x86)\Internet Download Manager\IDMan.exe
O4 - HKUS\S-1-5-21-2429152547-1974977572-3314153066-1001\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
OPT:O4 - HKUS\S-1-5-21-2429152547-1974977572-3314153066-1001\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files (x86)\Internet Download Manager\IDMan.exe
O23 - Service: Service KMSELDI (Service KMSELDI) . (.Pas de propriétaire - Service_KMS.) - C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
[MD5.6C5685D666A126029E453F10831E72A6] [APT] [AutoPico Daily Restart] (...) -- C:\Program Files\KMSpico\AutoPico.exe [502784] =>PUP.KMSpico
O42 - Logiciel: KMSpico 8.3 - (...) [HKLM][64Bits] -- KMSpico v8.3_is1 =>PUP.KMSpico
[HKCU\Software\SMAD?V]
[HKLM\Software\Wow6432Node\Email Notifier]
O43 - CFD: 11/3/2013 - 12:42:46 PM - [0.002] ----D C:\ProgramData\IBUpdaterService =>Adware.InstallBrain
O43 - CFD: 11/3/2013 - 12:42:40 PM - [0.996] ----D C:\Users\Armani\AppData\Roaming\speedtest4354
O43 - CFD: 10/29/2013 - 10:28:41 PM - [76.847] ----D C:\Users\Armani\AppData\Local\mystart_ad =>Spyware.VMNToolbar
O45 - LFCP:[MD5.0D7288A2BEECAF90F64EAAE24698F9B4] - 10/12/2013 - 4:35:57 AM ---A- - C:\Windows\Prefetch\KMSPICO_INSTALL_V8.3.EXE-A5E2905F.pf =>PUP.KMSpico
O45 - LFCP:[MD5.C16CDB215B79955C8590F8CEDE8D1C7E] - 10/22/2013 - 6:45:50 PM ---A- - C:\Windows\Prefetch\SPEEDANALYSIS03.EXE-9BF056D1.pf =>PUP.SpeedAnalysis
O45 - LFCP:[MD5.9C2BB8D6AFE921819132DE2E51FE5B7F] - 10/29/2013 - 10:41:33 PM ---A- - C:\Windows\Prefetch\KMSERVICE.EXE-2BAF02BF.pf =>Hijacker.Office
O45 - LFCP:[MD5.1C218E7528754B2FEC75346C0FB544AE] - 10/29/2013 - 7:37:14 PM ---A- - C:\Windows\Prefetch\MYSTART ANTI-PHISHING DOMAIN -35E7A15A.pf =>Spyware.VMNToolbar
O45 - LFCP:[MD5.1C062C2C1BF1EFEB8FCA200FCE520AA4] - 10/29/2013 - 7:37:28 PM ---A- - C:\Windows\Prefetch\MYSTART_ANTIPHISHING.EXE-0E703E49.pf =>Spyware.VMNToolbar
O45 - LFCP:[MD5.6F236BE252BA31428F4789D94EF24E5F] - 10/6/2013 - 4:35:37 AM ---A- - C:\Windows\Prefetch\MEDIABAR.EXE-93B42CDE.pf
O45 - LFCP:[MD5.5B1334321D61FEF493CA2EEC6F6F47FF] - 10/6/2013 - 4:36:06 AM ---A- - C:\Windows\Prefetch\ILIVIDMEDIABAR.EXE-227E748B.pf =>Adware.Bandoo
O45 - LFCP:[MD5.2DE3FB61CAE08C5DDD9504671FA36C0D] - 10/6/2013 - 4:36:20 AM ---A- - C:\Windows\Prefetch\DATAMNGRCOORDINATOR.EXE-40042183.pf =>PUP.Datamngr
O45 - LFCP:[MD5.E45132BC78376CF4AEA5CC404A69193D] - 10/6/2013 - 4:41:53 AM ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R834-N-BF.EXE-685010BF.pf =>Adware.Bandoo
O45 - LFCP:[MD5.CC8FE071BF7259F651E023D4B8901583] - 10/9/2013 - 7:27:56 PM ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-D2B3D245.pf =>PUP.Datamngr
O45 - LFCP:[MD5.32D1DA7BA7BA6410F3736BD223AB701B] - 11/2/2013 - 7:59:18 AM ---A- - C:\Windows\Prefetch\FILESCOUT.EXE-F7EC5571.pf =>PUP.FileScout
O45 - LFCP:[MD5.59C20B8FC14EB014431EEFE765522802] - 11/3/2013 - 1:11:38 PM ---A- - C:\Windows\Prefetch\PCPERFORMER.EXE-F9E6CFDB.pf
O45 - LFCP:[MD5.2D8EF544BD35D7245048CF165987AC80] - 11/3/2013 - 1:16:31 PM ---A- - C:\Windows\Prefetch\BU_.EXE-A99ADC1A.pf
O87 - FAEL: "{3523386B-96B1-456D-B66A-616FC7945CBC}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - KMS GUI ELDI.) -- C:\Program Files\KMSpico\KMSELDI.exe =>PUP.KMSpico
O87 - FAEL: "{12957261-6289-44D9-B06D-E0B4843D7436}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - KMS GUI ELDI.) -- C:\Program Files\KMSpico\KMSELDI.exe =>PUP.KMSpico
O87 - FAEL: "{E8912A65-B9AA-4520-8325-040D2BD8A2E8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\mystarttb\dtuser.exe (.not file.) =>Spyware.VMNToolbar
O87 - FAEL: "{24E941B8-0C1D-42C3-BA65-B1FD26CBE305}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\mystarttb\dtuser.exe (.not file.) =>Spyware.VMNToolbar
O87 - FAEL: "{1498EA31-72DF-40D4-8678-2162986359A6}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
O87 - FAEL: "{F84D4DA4-A31B-4DFC-B875-4E6254C5F130}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - AutoPico.) -- C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico
O87 - FAEL: "{200D3997-F869-4E3E-ADE7-5C939FCC1FAA}" | In - Public - P6 - TRUE | .(.Pas de propriétaire - Service_KMS.) -- C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
O87 - FAEL: "{BE1F6FC9-C586-400F-BD34-907A0D36CAAF}" | In - Public - P17 - TRUE | .(.Pas de propriétaire - Service_KMS.) -- C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
SS - | Auto 8/7/2013 502272 | (Service KMSELDI) . (...) - C:\Program Files\KMSpico\Service_KMS.exe =>PUP.KMSpico
[HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI] =>PUP.KMSpico^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico v8.3_is1] =>PUP.KMSpico^
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent =>P2P.BitTorrent^
C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\{3d86a75b-cb6b-4764-885d-ca6336f04ba2} =>Adware.Bandoo^
C:\ProgramData\IBUpdaterService =>Adware.InstallBrain^
C:\Users\Armani\AppData\Local\mystart_ad =>Spyware.VMNToolbar^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>PUP.KMSpico
C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent^
C:\Program Files\KMSpico\AutoPico.exe =>PUP.KMSpico^
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix

0
lexus la merveille Messages postés 52 Statut Membre 2
 
ok
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
ok ? ça veut dire quoi ?
tout se passe bien ?
0
lexus la merveille Messages postés 52 Statut Membre 2
 
je veux dire que bien reçu le message et tout ce passe bien. consernant la redirection tout va bien et je remarque seulement ça persiste pour le site flashscores.com mais pour y acceder je suis obliger de passer par google. donc je pense que le script n'est pas necessaire pour l'instant parce que maintenant je telecharge plus rapidement, la vitesse de mon pc est devenue tres bonne grace a vos maintenances. GRAND MERCI A VOUS
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
comme tu veux mais tu devrais quand même passer le script , cela ne te "coûte rien" et la désinfection sera presque finie !
0
lexus la merveille Messages postés 52 Statut Membre 2
 
ok je vais le faire. je vous poste le rapport dès que je termine la désinfection.
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
^^ pour le site flashscores.com tu l'as mis en Favoris ou marque page ?
0
lexus la merveille Messages postés 52 Statut Membre 2
 
il est en marque page
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
alors je ne comprend pas tu veux y accéder comment , le mettre en page d'accueil?
tu as passé le script alors ?
tu as supprimé tes P2P ?
bon ok j'attend toujours le rapport mais c'est presque fini normalement
comment se comporte le PC ?
si ça va bien :
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection
ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix

Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : https://toolslib.net
_____________________________________________
IMPORTANT , savoir utiliser internet :
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/

4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande

5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
0
lexus la merveille Messages postés 52 Statut Membre 2
 
AVEC UN PEU DE RETARD LE SCRIPT EST ENFIN EFFECTUE ALORS VOILA LE RAPPORT

Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by Armani at 11/19/2013 12:17:48 PM
High Elevated Privileges : OK
Windows 8 Enterprise Edition, 64-bit (Build 9200)

Recycle Bin emptied (18mn AMs)
Repair of browser shortcuts

========== Process memory ==========
REMOVES: Memory Process: C:\Users\Armani\AppData\Roaming\uTorrent\uTorrent.exe

========== Registry keys ==========
REMOVES: HKLM\Software\Wow6432Node\Email Notifier
REMOVES:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico v8.3_is1
REMOVES:* HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}

========== Registry values ==========
REMOVES RunValue: uTorrent
REMOVES: {3523386B-96B1-456D-B66A-616FC7945CBC}
REMOVES: {12957261-6289-44D9-B06D-E0B4843D7436}
REMOVES: {E8912A65-B9AA-4520-8325-040D2BD8A2E8}
REMOVES: {24E941B8-0C1D-42C3-BA65-B1FD26CBE305}
ABSENT value Standard Profile: FirewallRaz :
ABSENT value Domain Profile: FirewallRaz :
REMOVES: FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
REMOVES: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
REMOVES: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
REMOVES: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
REMOVES: FirewallRaz (None) : NetPres-WSD-In-UDP
REMOVES: FirewallRaz (None) : NetPres-WSD-Out-UDP
REMOVES: FirewallRaz (Public) : NetPres-In-TCP
REMOVES: FirewallRaz (Public) : NetPres-Out-TCP
REMOVES: FirewallRaz (None) : MCX-Prov-Out-TCP
REMOVES: FirewallRaz (None) : MCX-McrMgr-Out-TCP
REMOVES: FirewallRaz (None) : {B507D8D3-7C97-4AFB-BE3A-63423D2D31FE}
REMOVES: FirewallRaz (None) : {062E840A-F92E-4063-8D1D-CA39A46D4EAC}
REMOVES: FirewallRaz (Public) : {44F4AA27-DF35-4711-9F1D-501DC24310A5}
REMOVES: FirewallRaz (Public) : {EEBDE52A-4F02-4D19-A305-213834E5260E}

========== Folders ==========
REMOVES: C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\extensions\{3d86a75b-cb6b-4764-885d-ca6336f04ba2}
REMOVES: C:\Users\Armani\AppData\Roaming\Mozilla\Firefox\Profiles\d6fwe3qk.default\extensions\{8B7392AD-5489-9CED-73C1-FB2B374867EC}
REMOVES: C:\ProgramData\IBUpdaterService
REMOVES: C:\Users\Armani\AppData\Roaming\speedtest4354
REMOVES: C:\Users\Armani\AppData\Local\mystart_ad
REMOVES: c:\programdata\microsoft\windows\start menu\programs\kmspico
Deletes temporary Windows (0) (0 octets)

========== Files ==========
REMOVES: c:\users\public\desktop\µtorrent.lnk
REMOVES: c:\users\armani\appdata\roaming\microsoft\internet explorer\quick launch\µtorrent.lnk
REMOVES: c:\windows\prefetch\kmspico_install_v8.3.exe-a5e2905f.pf
REMOVES: c:\windows\prefetch\speedanalysis03.exe-9bf056d1.pf
REMOVES: c:\windows\prefetch\kmservice.exe-2baf02bf.pf
REMOVES: c:\windows\prefetch\mystart anti-phishing domain -35e7a15a.pf
REMOVES: c:\windows\prefetch\mystart_antiphishing.exe-0e703e49.pf
REMOVES: c:\windows\prefetch\mediabar.exe-93b42cde.pf
REMOVES: c:\windows\prefetch\ilividmediabar.exe-227e748b.pf
REMOVES: c:\windows\prefetch\datamngrcoordinator.exe-40042183.pf
REMOVES: c:\windows\prefetch\ilividsetup-r834-n-bf.exe-685010bf.pf
REMOVES: c:\windows\prefetch\datamngrui.exe-d2b3d245.pf
REMOVES: c:\windows\prefetch\filescout.exe-f7ec5571.pf
REMOVES: c:\windows\prefetch\pcperformer.exe-f9e6cfdb.pf
REMOVES: c:\windows\prefetch\bu_.exe-a99adc1a.pf
Deletes temporary Windows (0) (0 octets)

========== Scheduled task ==========
REMOVES: AutoPico Daily Restart

========== System restore ==========
The system successfully created restore point

========== Other ==========
NON-TREATY µTorrent v3.3.0.29677

========== Summary ==========
1 : Process memory
3 : Registry keys
21 : Registry values
7 : Folders
16 : Files
1 : Scheduled task
1 : System restore
1 : Other

End of clean in 43mn AMs

========== Path to file report ==========
C:\Users\Armani\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/19/2013 12:18:06 PM [3930]
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
ok donc si cela va mieux , tu peux faire ce qu'il y a indiqué ICI
0
lexus la merveille Messages postés 52 Statut Membre 2
 
l'analyse et le nettoyage sont fait a partir de ccleaner et pour la suite les instructions que me donnez correspondent a un windows 7 mais moi j'ai un windowS 8
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
normalement ça gène pas mais si tu préfère arréter là ça me va aussi !
tu peux passer en résolu donc !
bon surf
0
lexus la merveille Messages postés 52 Statut Membre 2
 
je vais terminer seulement que mon moderne beurgue tres souvent
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
pas compris ce que tu as dit ?
0