Virus Lollipop

Résolu/Fermé
IamLuke Messages postés 17 Date d'inscription vendredi 7 juin 2013 Statut Membre Dernière intervention 31 janvier 2014 - 7 nov. 2013 à 14:51
 Utilisateur anonyme - 14 nov. 2013 à 20:15
Bonjour,

Mon PC est infecté par le virus lollipop qui ouvre des pages de pub et ralenti le PC
Pourriez-vous m'indiquer comment m'en débarrasser ?

Merci beaucoup
Amicalement

IamLuke

21 réponses

Utilisateur anonyme
7 nov. 2013 à 15:06
bonjour,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
IamLuke Messages postés 17 Date d'inscription vendredi 7 juin 2013 Statut Membre Dernière intervention 31 janvier 2014
7 nov. 2013 à 15:23
Voici le rapport Adwcleaner :

# AdwCleaner v3.011 - Rapport créé le 07/11/2013 à 15:13:17
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sebastien - SEBASTIEN-HP
# Exécuté depuis : C:\SEB DONNEES\Logiciels divers\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Fichier Présent : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\invalidprefs.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Clé Présente : HKCU\Software\Duuqu
Clé Présente : HKCU\Software\installedbrowserextensions
Clé Présente : [x64] HKCU\Software\Duuqu
Clé Présente : [x64] HKCU\Software\installedbrowserextensions
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Présente : HKLM\Software\Duuqu
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{81BFDC6A-7574-424C-AA2E-0A19FE2B1A3F}
Clé Présente : [x64] HKLM\SOFTWARE\Boxore
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v22.0 (fr)

[ Fichier : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\prefs.js ]

Ligne Trouvée : user_pref("CT3128284.RSSapp3128284a129638404769606799000000cat0", "%5B%7B%22type%22%3A%22rss%22%2C%22version%22%3A%222.0%22%2C%22title%22%3A%2201net.%20Actualit%C3%A9s%20-%20Logiciel%22%2C%22link%22%3[...]
Ligne Trouvée : user_pref("extensions.crossrider.bic", "14212dee5d18acf6335dc8ebf90ce7d9");
Ligne Trouvée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Trouvée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Trouvée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Trouvée : user_pref("extensions.helperbar.Visibility", false);

-\\ Google Chrome v

[ Fichier : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : icon_url
Trouvée : search_url
Trouvée : keyword

*************************

AdwCleaner[R0].txt - [4451 octets] - [07/11/2013 15:13:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4511 octets] ##########
0
Utilisateur anonyme
7 nov. 2013 à 17:33
relance ADWC, clique sur Nettoyer,

poste son rapport après le redémarrage du pc



0
IamLuke Messages postés 17 Date d'inscription vendredi 7 juin 2013 Statut Membre Dernière intervention 31 janvier 2014
7 nov. 2013 à 17:46
Voici le rapport après nettoyage :

# AdwCleaner v3.011 - Rapport créé le 07/11/2013 à 17:41:26
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sebastien - SEBASTIEN-HP
# Exécuté depuis : C:\SEB DONNEES\Logiciels divers\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Fichier Supprimé : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\invalidprefs.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{81BFDC6A-7574-424C-AA2E-0A19FE2B1A3F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Boxore

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v22.0 (fr)

[ Fichier : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\prefs.js ]

Ligne Supprimée : user_pref("CT3128284.RSSapp3128284a129638404769606799000000cat0", "%5B%7B%22type%22%3A%22rss%22%2C%22version%22%3A%222.0%22%2C%22title%22%3A%2201net.%20Actualit%C3%A9s%20-%20Logiciel%22%2C%22link%22%3[...]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "14212dee5d18acf6335dc8ebf90ce7d9");
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);

-\\ Google Chrome v

[ Fichier : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : icon_url
Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [4619 octets] - [07/11/2013 15:13:17]
AdwCleaner[R1].txt - [4679 octets] - [07/11/2013 17:40:15]
AdwCleaner[S0].txt - [4528 octets] - [07/11/2013 17:41:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4588 octets] ##########


Amicalement
IamLuke
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 nov. 2013 à 18:23
relance ADWc, clique sur désinstaller,


* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
IamLuke Messages postés 17 Date d'inscription vendredi 7 juin 2013 Statut Membre Dernière intervention 31 janvier 2014
7 nov. 2013 à 23:43
Voici le rapport ZHPDiag.txt :


https://www.cjoint.com/?0KhxPcty79s

Amicalement
IamLuke
0
Utilisateur anonyme
8 nov. 2013 à 18:50
arrête Bit Torrent !!





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{6713BC62-2B71-4368-9651-1BA9CD8F9BF3}] (...) -- L:\install.exe (.not file.) [0]
O51 - MPSK:{bce82508-df03-11e1-ae1b-6c626de21151}\AutoRun\command. (.Eidos Inc. - Tomb Raider: Anniversary autorun.) -- L:\autorun.exe
G1 - GCS: Preference [User Data\Default] http://www1.delta-search.com
M3 - MFPP: Plugins - [Sebastien] -- C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\searchplugins\01netcom-customized-web-search.xml
O2 - BHO: NetXfer [64Bits] - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} . (.Xi - NetXfer IE Helper Module.) -- C:\Program Files (x86)\Xi\NetXfer\NXIEHelper.dll
O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
[HKLM\Software\Classes\NXToolBar.NXToolBand.1]
[HKLM\Software\Wow6432Node\Classes\NXToolBar.NXToolBand.1]
M2 - MFEP: prefs.js [Sebastien - tlwf80ty.default\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com] [] Plus-HD-3.5 v (..)
M2 - MFEP: prefs.js [Sebastien - tlwf80ty.default\{7d21e26f-c5fb-43a7-ac7e-a858ad88fba7}] [] QuickShare Widget v (..)
[MD5.00000000000000000000000000000000] [APT] [{E5C22621-3DE5-406A-BC3E-F64C782FE773}] (...) -- C:\ProgramData\7531CC929F406BA6298E4B9BF875F002\7531CC929F406BA6298E4B9BF875F002.exe (.not file.) [0]
O43 - CFD: 06/09/2012 - 07:12:52 - [0,006] ----D C:\ProgramData\7531CC929F406BA6298E4B9BF875F002
O45 - LFCP:[MD5.1851A882F6F93A70760843663FB1FB69] - 06/11/2013 - 12:15:02 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-ENABLER.EXE-F1A84C47.pf
O45 - LFCP:[MD5.96842AE095A1F6C72DA772F1413B9610] - 06/11/2013 - 12:15:11 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-FIREFOXINSTALLER.-592E271F.pf
O45 - LFCP:[MD5.9E0EA17BCD4CA09EB23C502C926016DC] - 06/11/2013 - 17:13:59 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-CODEDOWNLOADER.EX-84EEE3F4.pf
O45 - LFCP:[MD5.3FF6E36689C704495A4A2ED8AA278A23] - 06/11/2013 - 17:14:04 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-BG.EXE-26B5D26F.pf
O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.DockingPositionDown", false);
O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.SmartbarDisabled", false);
O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.Visibility", false);
[MD5.5AA3E89A59E3D556B5F9B6D8D8EE3A82] [SPRF][05/08/2013] (.Somoto Ltd. - Better Installer Cleaner.) -- C:\Users\Sebastien\AppData\Local\Temp\bi_cleaner.exe [42080] =>Adware.MegaSearch
[MD5.0E0519001CF9BBD0970F3AC12E3096C7] [SPRF][30/07/2013] (.Somoto Ltd. - Free Mahjong Games.) -- C:\Users\Sebastien\AppData\Local\Temp\FreeMahjong.exe [277152] [MD5.4582E99219E3BFA47FB524541352D330] [SPRF][30/07/2013] (.p-l-ll--op--io - Pas de description.) -- C:\Users\Sebastien\AppData\Local\Temp\LollipopInstaller_somoto_14693.exe [347648]
[MD5.273C96DABA53C76C83149101393F643E] [SPRF][11/07/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Sebastien\AppData\Local\Temp\uninst1.exe [339016]
O43 - CFD: 06/09/2012 - 07:12:52 - [0,006] ----D C:\ProgramData\7531CC929F406BA6298E4B9BF875F002
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311711180}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311711180}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\extensions\{7d21e26f-c5fb-43a7-ac7e-a858ad88fba7}
C:\Users\Sebastien\AppData\Local\Temp\bi_cleaner.exe
C:\Users\Sebastien\AppData\Local\Temp\FreeMahjong.exe
C:\Users\Sebastien\AppData\Local\Temp\LollipopInstaller_somoto_14693.exe
C:\Users\Sebastien\AppData\Local\Temp\uninst1.exe
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
IamLuke Messages postés 17 Date d'inscription vendredi 7 juin 2013 Statut Membre Dernière intervention 31 janvier 2014
9 nov. 2013 à 20:51
Voici le nouveau rapport ZHPFix.txt

https://www.cjoint.com/?0KjuYQNubrD

Amicalement

IamLuke
0
Utilisateur anonyme
9 nov. 2013 à 20:59
recolle de nouveau ces lignes dans Zhpfix :

Script Zhpfix
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}]
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311711180}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311711180}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}]




clique sur Go

0
IamLuke Messages postés 17 Date d'inscription vendredi 7 juin 2013 Statut Membre Dernière intervention 31 janvier 2014
9 nov. 2013 à 21:20
Re-bonsoir

Voici le nouveau rapport Zhpfix

Rapport de ZHPFix 2013.11.4.1 par Nicolas Coolman, Update du 03/11/2013
Fichier d'export Registre :
Run by Sebastien at 09/11/2013 21:18:57
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 01s)

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311711180}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}


========== Récapitulatif ==========
3 : Clés du Registre


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\Users\Sebastien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/11/2013 20:40:41 [3334]
C:\Users\Sebastien\AppData\Roaming\ZHP\ZHPFix[R2].txt - 09/11/2013 21:18:59 [884]


IamLuke
0
Utilisateur anonyme
9 nov. 2013 à 21:21
super,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



0
Voici le rapport MBAM :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.11.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Sebastien :: SEBASTIEN-HP [administrateur]

11/11/2013 21:27:37
mbam-log-2013-11-11 (21-27-37).txt

Type d'examen: Examen complet (C:\|D:\|E:\|K:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 709368
Temps écoulé: 2 heure(s), 38 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\SEB DONNEES\Logiciels divers\DTLite4413-0173.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\SEB DONNEES\Logiciels divers\DTLite4454-0315.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
K:\MES JEUX\fff-ea180 (générateur de clé ea-games).exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

(fin)


Amicalement
IamLuke
0
Utilisateur anonyme
12 nov. 2013 à 06:38
nikel :-)

redémarre ton pc et donne moi des nouvelles de son fonctionnement et Lollitop avant de continuer


0
Tout parait fonctionner normalement
Je n'ai plus d'ouverture de page publicitaire dès que je démarre firefox ou chrome.

Merci beaucoup

Amicalement
IamLuke
0
Utilisateur anonyme
12 nov. 2013 à 14:03
super,

on termine :

Télécharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.








* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Voici le dernier rapport Delfix :

# DelFix v10.6 - Rapport créé le 13/11/2013 à 19:00:46
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Sebastien - SEBASTIEN-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTL
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Sebastien\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Sebastien\Desktop\adwcleaner.lnk
Supprimé : C:\Users\Sebastien\Desktop\OTL.exe
Supprimé : C:\Users\Sebastien\Desktop\RogueKillerX64.lnk
Supprimé : C:\Users\Sebastien\Desktop\ServicesRepair.exe
Supprimé : C:\Users\Sebastien\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Sebastien\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sebastien\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Sebastien\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #217 [Point de contrôle planifié | 11/09/2013 20:44:50]

Nouveau point de restauration créé !

########## - EOF - ##########


Amicalement
IamLuke
0
Utilisateur anonyme
13 nov. 2013 à 19:54
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
Voici le dernier rapport de Avira :



Avira Free Antivirus
Date de création du fichier de rapport : jeudi 14 novembre 2013 08:22


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 Home Premium
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Sebastien
Nom de l'ordinateur : SEBASTIEN-HP

Informations de version :
BUILD.DAT : 13.0.0.4042 Bytes 30/08/2013 14:28:00
AVSCAN.EXE : 13.6.20.2100 639032 Bytes 10/09/2013 11:20:34
AVSCANRC.DLL : 13.6.20.2174 63544 Bytes 10/09/2013 11:20:34
LUKE.DLL : 13.6.20.2174 65080 Bytes 10/09/2013 11:21:18
AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 10/09/2013 11:20:34
AVREG.DLL : 13.6.20.2174 250424 Bytes 10/09/2013 11:20:31
avlode.dll : 13.6.20.2174 497720 Bytes 10/09/2013 11:20:27
avlode.rdf : 13.0.1.48 27867 Bytes 13/11/2013 18:25:17
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 12:20:36
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 18:34:57
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 13:34:14
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 11:39:32
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 21:35:31
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 13:03:30
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 11:16:32
VBASE007.VDF : 7.11.111.18 3598336 Bytes 06/11/2013 12:07:52
VBASE008.VDF : 7.11.111.19 2048 Bytes 06/11/2013 12:07:52
VBASE009.VDF : 7.11.111.20 2048 Bytes 06/11/2013 12:07:52
VBASE010.VDF : 7.11.111.21 2048 Bytes 06/11/2013 12:07:52
VBASE011.VDF : 7.11.111.22 2048 Bytes 06/11/2013 12:07:52
VBASE012.VDF : 7.11.111.23 2048 Bytes 06/11/2013 12:07:52
VBASE013.VDF : 7.11.111.150 168448 Bytes 07/11/2013 12:54:33
VBASE014.VDF : 7.11.112.47 247808 Bytes 08/11/2013 18:19:20
VBASE015.VDF : 7.11.112.139 323584 Bytes 11/11/2013 13:09:05
VBASE016.VDF : 7.11.113.39 221696 Bytes 13/11/2013 12:23:46
VBASE017.VDF : 7.11.113.40 2048 Bytes 13/11/2013 12:23:46
VBASE018.VDF : 7.11.113.41 2048 Bytes 13/11/2013 12:23:46
VBASE019.VDF : 7.11.113.42 2048 Bytes 13/11/2013 12:23:46
VBASE020.VDF : 7.11.113.43 2048 Bytes 13/11/2013 12:23:46
VBASE021.VDF : 7.11.113.44 2048 Bytes 13/11/2013 12:23:46
VBASE022.VDF : 7.11.113.45 2048 Bytes 13/11/2013 12:23:46
VBASE023.VDF : 7.11.113.46 2048 Bytes 13/11/2013 12:23:46
VBASE024.VDF : 7.11.113.47 2048 Bytes 13/11/2013 12:23:47
VBASE025.VDF : 7.11.113.48 2048 Bytes 13/11/2013 12:23:47
VBASE026.VDF : 7.11.113.49 2048 Bytes 13/11/2013 12:23:47
VBASE027.VDF : 7.11.113.50 2048 Bytes 13/11/2013 12:23:47
VBASE028.VDF : 7.11.113.51 2048 Bytes 13/11/2013 12:23:47
VBASE029.VDF : 7.11.113.52 2048 Bytes 13/11/2013 12:23:47
VBASE030.VDF : 7.11.113.53 2048 Bytes 13/11/2013 12:23:47
VBASE031.VDF : 7.11.113.120 190464 Bytes 14/11/2013 06:59:25
Version du moteur : 8.2.12.142
AEVDF.DLL : 8.1.3.4 102774 Bytes 13/06/2013 17:53:45
AESCRIPT.DLL : 8.1.4.166 516478 Bytes 13/11/2013 18:25:17
AESCN.DLL : 8.1.10.4 131446 Bytes 26/03/2013 18:21:06
AESBX.DLL : 8.2.16.26 1245560 Bytes 23/08/2013 12:50:00
AERDL.DLL : 8.2.0.128 688504 Bytes 13/06/2013 17:53:43
AEPACK.DLL : 8.3.3.4 758136 Bytes 16/10/2013 13:56:23
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08/08/2013 18:24:35
AEHEUR.DLL : 8.1.4.744 6283642 Bytes 07/11/2013 18:55:49
AEHELP.DLL : 8.1.27.8 266617 Bytes 07/11/2013 18:54:44
AEGEN.DLL : 8.1.7.20 446839 Bytes 13/11/2013 18:25:06
AEEXP.DLL : 8.4.1.100 369016 Bytes 01/11/2013 14:32:23
AEEMU.DLL : 8.1.3.2 393587 Bytes 06/08/2012 14:28:27
AECORE.DLL : 8.1.32.2 201081 Bytes 07/11/2013 18:54:37
AEBB.DLL : 8.1.1.4 53619 Bytes 07/11/2012 09:18:17
AVWINLL.DLL : 13.6.20.2174 24120 Bytes 10/09/2013 11:20:09
AVPREF.DLL : 13.6.20.2174 48696 Bytes 10/09/2013 11:20:29
AVREP.DLL : 13.6.20.2174 175672 Bytes 10/09/2013 11:20:31
AVARKT.DLL : 13.6.20.2174 258104 Bytes 10/09/2013 11:20:15
AVEVTLOG.DLL : 13.6.20.2174 165944 Bytes 10/09/2013 11:20:23
SQLITE3.DLL : 3.7.0.1 397704 Bytes 14/03/2013 09:31:14
AVSMTP.DLL : 13.6.20.2174 60472 Bytes 10/09/2013 11:20:35
NETNT.DLL : 13.6.20.2174 13880 Bytes 10/09/2013 11:21:19
RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 14/03/2013 09:28:32
RCTEXT.DLL : 13.6.20.2174 70200 Bytes 10/09/2013 11:20:09

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, K:,
Recherche dans les programmes actifs..........: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : jeudi 14 novembre 2013 08:22

La recherche sur les secteurs d'amorçage maître commence :

La recherche sur les secteurs d'amorçage commence :

La recherche sur les processus démarrés commence :
Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'atiesrxx.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '92' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '105' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '82' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '170' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '77' module(s) ont été recherchés
Recherche en cours du processus 'atieclxx.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '82' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '46' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'taskhost.exe' - '70' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '158' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '99' module(s) ont été recherchés
Recherche en cours du processus 'GoogleCrashHandler.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'AppleMobileDeviceService.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'GoogleCrashHandler64.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'ezSharedSvcHost.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'FreemakeUtilsService.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'HPClientServices.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'LSSrvc.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'LMS.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'mbamscheduler.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'mbamservice.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'pdfsvc.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'PnkBstrA.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'mbamgui.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'PsiService_2.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'TomTomHOMEService.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSVC.EXE' - '55' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSvcM.exe' - '17' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '20' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'WUDFHost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'hpsysdrv.exe' - '23' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '53' module(s) ont été recherchés
Recherche en cours du processus 'SmartMenu.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'Monitor.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'sidebar.exe' - '107' module(s) ont été recherchés
Recherche en cours du processus 'DTLite.exe' - '76' module(s) ont été recherchés
Recherche en cours du processus 'GoogleUpdate.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'iCloudServices.exe' - '78' module(s) ont été recherchés
Recherche en cours du processus 'Steam.exe' - '141' module(s) ont été recherchés
Recherche en cours du processus 'TomTomHOMERunner.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'HydraDM.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'HydraDM64.exe' - '23' module(s) ont été recherchés
Recherche en cours du processus 'hpwuschd2.exe' - '25' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'MOM.exe' - '76' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'wmpnetwk.exe' - '81' module(s) ont été recherchés
Recherche en cours du processus 'CCC.exe' - '234' module(s) ont été recherchés
Recherche en cours du processus 'SteamService.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'hpsa_service.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'UNS.exe' - '64' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '104' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '76' module(s) ont été recherchés
Recherche en cours du processus 'firefox.exe' - '121' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'plugin-container.exe' - '79' module(s) ont été recherchés
Recherche en cours du processus 'FlashPlayerPlugin_11_9_900_117.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'FlashPlayerPlugin_11_9_900_117.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'uTorrent.exe' - '97' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '125' module(s) ont été recherchés
Recherche en cours du processus 'Standby.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '111' module(s) ont été recherchés
Recherche en cours du processus 'fm.exe' - '97' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '9' module(s) ont été recherchés
Recherche en cours du processus 'SearchProtocolHost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'SearchFilterHost.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '31' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '3093' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
Recherche débutant dans 'D:\' <HP_RECOVERY>
Recherche débutant dans 'E:\' <Mon vieux disque>
Recherche débutant dans 'K:\' <LA FAMILLE>


Fin de la recherche : jeudi 14 novembre 2013 11:22
Temps nécessaire: 2:59:52 Heure(s)

La recherche a été effectuée intégralement

54373 Les répertoires ont été contrôlés
1319106 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1319099 Fichiers non infectés
9839 Les archives ont été contrôlées
0 Avertissements
0 Consignes



Amicalement
IamLuke
0
Utilisateur anonyme
14 nov. 2013 à 19:43
Recherche de Rootkits.........................: arrêt

aide toi de ceci pour configurer avira comme il le faut :

https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
0
Merci beaucoup

Amicalement
IamLuke
0