Site 1place.org

Résolu
Bonsoir à tous.
Voila depuis cette aprèm, j'ai un soucis : lorsque je fais une recherche sur google, les résultats s'affichent normalement mais il y a, en plus des résultats "normaux", un nouveau résultat qui apparait en tête de la recherche et qui redirige toujours vers le meme site: 1place.org
Je n'ai jamais cliquer dessus vu qu'à mon avis c'est un virus... D'autre part, avant que j'effectue quelques nettoyages avec adwcleaner, malwarebytes ou spybot, quelques mots était soulignés deux fois en bleus et redirigeaient vers un autre site... bizarre!!
Maintenant, les mots ne sont plus soulignés en bleu mais le 1er résultat qui s'affiche en tête de mes recherches google redirige toujours vers le site 1place.org.
Ma question est donc la suivante: comment faire pour remédier à cela??

MERCI!

54 réponses

Résumé de la discussion

Problème constaté: des résultats Google affichent en tête un site 1place.org et des mots soulignés en bleu qui redirigent, suggérant une infection ou des modifications indésirables du navigateur. Des solutions proposent d'utiliser AdwCleaner puis Malwarebytes pour supprimer les éléments détectés et restaurer le comportement normal du navigateur; Après redémarrage, certaines personnalisations persistent. D'autres interventions portent sur le fichier hosts et des outils comme RstHosts ou DelFix pour nettoyer les résidus et remettre les paramètres système. En cas de persistance, des échanges annexes suggèrent de vérifier et restaurer le fichier hosts, notamment via RstHosts et des rapports d'outils comme AdwCleaner, DelFix ou ZHPDiag pour un nettoyage optimal.

Bobot (l’IA à votre service)
  1. Re

    Il faut lire ZHPDiag et Non ZHPFiox

    -
    ***-----------------------Contributeur Sécurité-------------------------***
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    1. Bonsoir

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Scanner] puis patiente le temps du scan.
      Une fois le scan terminé clique sur le bouton [Nettoyer]
      Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
      Poste le rapport

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      A lire :
      Les programmes potentiellement indésirables :
      https://www.malekal.com/adwares-pup-protection/

      Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

      @+
      1. Merci Guillaume de te penché sur mon cas!
        voila le rapport:

        # AdwCleaner v3.018 - Rapport créé le 14/02/2014 à 23:24:45
        # Mis à jour le 28/01/2014 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Erwan - ERWAN-PC
        # Exécuté depuis : C:\Users\Erwan\Downloads\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\boost_interprocess

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\Software\Babylon

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.16518

        -\\ Mozilla Firefox v27.0 (fr)

        [ Fichier : C:\Users\Erwan\AppData\Roaming\Mozilla\Firefox\Profiles\e3tqe5l1.default-1392400294668\prefs.js ]

        *************************

        AdwCleaner[R0].txt - [16815 octets] - [14/02/2014 22:34:43]
        AdwCleaner[R1].txt - [1033 octets] - [14/02/2014 23:10:19]
        AdwCleaner[R2].txt - [429 octets] - [14/02/2014 23:19:38]
        AdwCleaner[R3].txt - [1212 octets] - [14/02/2014 23:23:30]
        AdwCleaner[S0].txt - [16647 octets] - [14/02/2014 22:35:22]
        AdwCleaner[S1].txt - [747 octets] - [14/02/2014 23:12:18]
        AdwCleaner[S2].txt - [1138 octets] - [14/02/2014 23:24:45]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1198 octets] ##########

        Qu'est ce que cela signifie? et comment décrypter tout ca (si tu peux prendre le temps de m'expliquer ca m'intéresse!)
        1. Re

          Tu disposes de Malwaresbytes
          Met le à jour et lance une analyse rapide
          Poste moi ce rapport après suppression

          @+
          1. voila le rapport de malwarbytes!

            Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2014.02.14.10

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 11.0.9600.16518
            Erwan :: ERWAN-PC [administrateur]

            14/02/2014 23:45:12
            mbam-log-2014-02-14 (23-45-12).txt

            Type d'examen: Examen rapide
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 218974
            Temps écoulé: 4 minute(s), 46 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 2
            HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
            HKLM\SOFTWARE\Google\Chrome\Extensions\hpomcmndppalndoljdilmfkkjkcnongl (PUP.Optional.1ClickMovieDownloader.A) -> Aucune action effectuée.

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 5
            C:\Users\Erwan\Downloads\CamStudio_Setup_v2.7.2_r326_(build_19Oct2013).exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.
            C:\Users\Erwan\Downloads\FLVToMP4Setup.exe (PUP.BundleInstaller.RKN) -> Aucune action effectuée.
            C:\Users\Erwan\Downloads\Paint.NET.3.5.11.Install.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
            C:\Users\Erwan\Downloads\WINWORD_EXE.exe (PUP.Optional.ToolbarWid) -> Aucune action effectuée.
            C:\Users\Erwan\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action effectuée.

            (fin)
            1. tu veux le rapport de malwarbytes ou de adwcleaner ??
              Parce que sur malwarbytes j'ai bien cliqué sur "supprimer" une fois l'analyse éffectuée! mais je recommence...
              1. au temps pour moi! j'avais oublié de cocher les élements à supprimer! maintenant c'est fait:

                Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2014.02.14.10

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 11.0.9600.16518
                Erwan :: ERWAN-PC [administrateur]

                15/02/2014 00:03:59
                mbam-log-2014-02-15 (00-03-59).txt

                Type d'examen: Examen rapide
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 219057
                Temps écoulé: 4 minute(s), 11 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 2
                HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
                HKLM\SOFTWARE\Google\Chrome\Extensions\hpomcmndppalndoljdilmfkkjkcnongl (PUP.Optional.1ClickMovieDownloader.A) -> Mis en quarantaine et supprimé avec succès.

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 5
                C:\Users\Erwan\Downloads\CamStudio_Setup_v2.7.2_r326_(build_19Oct2013).exe (PUP.Optional.Freemium.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Erwan\Downloads\FLVToMP4Setup.exe (PUP.BundleInstaller.RKN) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Erwan\Downloads\Paint.NET.3.5.11.Install.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Erwan\Downloads\WINWORD_EXE.exe (PUP.Optional.ToolbarWid) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Erwan\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                1. oui, je viens de rebooter mon PC et j'ai refait un test! toujours le meme probleme!
                  j'ai fais un screen shot pour que tu puisses voir mais je ne sais pas comment le poster...
                  Et firefox est très lent maintenant...
                  1. Re

                    Pour de plus amples informations, fait ceci stp

                    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                    https://toolslib.net

                    Ou

                    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                    en bas de la page ZHP avec un numéro de version.

                    Une fois le téléchargement achevé,

                    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

                    Laisse l'outil travailler, il peut être assez long.

                    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                    Pour transmettre le rapport clique sur ce lien:
                    http://pjjoint.malekal.com/

                    Si problème utilise un des suivants

                    https://forums-fec.be/upload
                    https://www.cjoint.com/

                    Regarde sur le bureau

                    Sélectionne le fichier ZHPDiag.txt.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    Merci

                    @+
                    1. j'ai installer ton programme, mais je ne vois pas la loupe en bas a gauche pour lancer l'analyse! j'ai deux loupes en bas à gauche: l'une pour retourner au menu générale, et l'autre pour personnaliser! ...
                      1. Re

                        Télécharge Rsthosts de Xplode

                        Lance le et choisis « restaurer »
                        cliquer sur "créer un rapport" et le poster

                        @+
                        1. voila:

                          -|x| RstHosts v2.0 - Rapport créé le 15/02/2014 à 10:54:36
                          -|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                          -|x| Nom d'utilisateur : Erwan - ERWAN-PC (Administrateur)

                          -|x|- Informations -|x|-

                          Emplacement : C:\Windows\System32\drivers\etc\hosts
                          Attribut(s) : RASH
                          Propriétaire : Administrateurs - BUILTIN
                          Taille : 89 bytes
                          Date de création : 14/07/2009 - 03:34:48
                          Date de modification : 15/02/2014 - 10:54:31
                          Date de dernier accès : 15/02/2014 - 10:54:31

                          -|x|- Contenu du fichier -|x|-

                          # Fichier Hosts créé par RstHosts

                          127.0.0.1 localhost
                          ::1 localhost

                          -|x|- E.O.F - C:\RstHosts.txt - 625 bytes -|x|-
                          1. Re

                            1) désinstalle Spybot;logiciel obsolète et qui ne sert à rien


                            2)
                            Utilisation de l'outil ZHPFix :

                            * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                            Script ZHPFix
                            ProxyFix
                            O4 - HKLM\..\Wow6432Node\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe (.not file.)
                            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMSDaily.job [200]
                            [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.) [0]
                            [MD5.00000000000000000000000000000000] [APT] [AutoKMSDaily] (...) -- C:\Windows\AutoKMS.exe (.not file.) [0]
                            [HKLM\Software\Wow6432Node\Babylon]
                            O43 - CFD: 21/10/2013 - 17:28:04 - [0,002] ----D C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1clickmoviedownloader.com
                            O87 - FAEL: "{EA7848A7-C8DC-4AC5-9FB8-5DDD4E2B72C5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                            O87 - FAEL: "{B9ABD162-F49C-4247-AA25-EEC448672BAF}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
                            [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322302236}]
                            [HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322302236}]
                            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon
                            C:\Users\Erwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1clickmoviedownloader.com
                            [HKLM\Software\Wow6432Node\Babylon]
                            O2 - BHO: IEExtension.Extension [64Bits] - {d40c654d-7c51-4eb3-95b2-1e23905c2a2d} . (...) -- mscoree.dll (.not file.)
                            [MD5.00000000000000000000000000000000] [APT] [{CD442DA3-E310-4491-AFA2-9E33FBC6097C}] (...) -- C:\Users\Erwan\Desktop\TI Education\Driver Files\InstDrvr.exe (.not file.) [0]
                            O4 - HKCU\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Erwan\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
                            O4 - HKUS\S-1-5-21-1455246199-2698715763-1252827784-1000\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Erwan\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
                            [MD5.C78234DCAFDA1C5D4440977DF9A39F51] [APT] [ROC_REG_JAN_DELETE] (...) -- C:\ProgramData\AVG January 2013 Campaign\ROC.exe [1234000]
                            O69 - SBI: SearchScopes [HKCU] {F950FB70-3A02-48DA-AC63-485408008A36} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
                            [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
                            C:\ProgramData\AVG January 2013 Campaign
                            ShortcutFix
                            EmptyPrefetch
                            FirewallRAZ
                            Emptytemp
                            EmptyCLSID

                            --------------------------------------------------------------------------------------------
                            Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                            Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                            NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                            * Clique sur le bouton GO pour lancer le nettoyage.

                            -> laisse travailler l'outil et ne touche à rien ...
                            -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                            Ce rapport est copié sur le bureau

                            ( ce rapport est en outre sauvegardé dans ce dossier :
                            - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                            - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                            )

                            @+
                            1. voila le rapport:

                              Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
                              Fichier d'export Registre :
                              Run by Erwan at 15/02/2014 11:10:18
                              High Elevated Privileges : OK
                              Windows Vista Home Premium Edition, 64-bit (Build 6000)

                              Corbeille vidée (00mn 03s)
                              Dossier Prefetcher vidé
                              Réparation des raccourcis navigateur

                              ========== Processus mémoire ==========
                              SUPPRIMÉ: Memory Process: C:\ProgramData\AVG January 2013 Campaign\ROC.exe

                              ========== Clés du Registre ==========
                              SUPPRIMÉ: HKLM\Software\Wow6432Node\Babylon
                              SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                              SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                              SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322302236}
                              SUPPRIMÉ: CLSID BHO: {d40c654d-7c51-4eb3-95b2-1e23905c2a2d}
                              SUPPRIMÉ: SearchScopes :{F950FB70-3A02-48DA-AC63-485408008A36}
                              SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32

                              ========== Valeurs du Registre ==========
                              ProxyFix : Configuration proxy supprimée avec succès
                              SUPPRIMÉ ProxyServer Value
                              SUPPRIMÉ ProxyEnable Value
                              SUPPRIMÉ EnableHttp1_1 Value
                              SUPPRIMÉ ProxyHttp1.1 Value
                              SUPPRIMÉ ProxyOverride Value
                              SUPPRIMÉ RunValue: mobilegeni daemon
                              SUPPRIMÉ: {EA7848A7-C8DC-4AC5-9FB8-5DDD4E2B72C5}
                              SUPPRIMÉ: {B9ABD162-F49C-4247-AA25-EEC448672BAF}
                              SUPPRIMÉ RunValue: AVG-Secure-Search-Update_0913b
                              Aucune Valeur Standard Profile: FirewallRaz :
                              Aucune Valeur Domain Profile: FirewallRaz :
                              SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                              SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                              SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
                              SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
                              SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
                              SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
                              SUPPRIMÉ: FirewallRaz (Public) : {2FEF2A69-46D3-4EF2-91B1-BEE90ABDF84E}
                              SUPPRIMÉ: FirewallRaz (Public) : {39C88815-4EB2-4D6D-9EBD-22F828B6953E}
                              SUPPRIMÉ: FirewallRaz (None) : {6BF6400B-D344-4D80-A484-0BF3D2D03C66}
                              SUPPRIMÉ: FirewallRaz (None) : {EB20A52F-9B97-4C27-8BEF-158BBD918A76}
                              SUPPRIMÉ: FirewallRaz (None) : {919C2EB4-3768-419C-8927-D20F32481C46}
                              SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{4E29F328-DD50-4849-8111-C5B350479E51}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
                              SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F1450DDC-07F4-441A-B910-A28FBF31580E}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
                              SUPPRIMÉ: FirewallRaz (Private) : {3073D611-350C-42B5-83F0-9EEF20AD2220}
                              SUPPRIMÉ: FirewallRaz (Private) : {36AD460C-AF4D-4BEA-ABDE-F4E40A6F518C}
                              SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{6ADA5CE2-8F98-41DA-AD92-5D58EB9C80B9}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
                              SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{995F3D7C-36C8-40D4-BFCD-4F567A15FBE5}C:\program files (x86)\jdownloader\jre\bin\javaw.exe
                              SUPPRIMÉ: FirewallRaz (Private) : {C47F7650-1094-48D2-BA53-382D8689EC29}
                              SUPPRIMÉ: FirewallRaz (Private) : {D3D8149C-45DA-44E5-969E-19BCC0197243}
                              SUPPRIMÉ: FirewallRaz (Private) : {3118E174-8717-41DD-91A6-C90C0AF739C3}
                              SUPPRIMÉ: FirewallRaz (Private) : {BD6BA5F5-4C26-42F2-A271-1E8B5B741162}
                              SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{56EF7182-A496-4035-A8BD-5F2A65F1DF9D}C:\program files (x86)\tvuplayer\tvuplayer.exe
                              SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{870937AD-352E-49A8-8D8E-53EC12CAB386}C:\program files (x86)\tvuplayer\tvuplayer.exe
                              SUPPRIMÉ: FirewallRaz (Private) : {4B824E53-DF35-4415-8269-BCBDB2FDAAF2}
                              SUPPRIMÉ: FirewallRaz (Private) : {869FECE1-192C-4791-B8BD-5EE296035F5D}
                              SUPPRIMÉ: FirewallRaz (Public) : {7E9B30ED-668C-44B4-A80D-2B9B929D038B}
                              SUPPRIMÉ: FirewallRaz (Public) : {CD6766B8-B9C8-487E-9514-41097633C300}
                              SUPPRIMÉ: FirewallRaz (Private) : {F6A2DDD7-427C-4B1D-BBA5-835E29FF48EB}
                              SUPPRIMÉ: FirewallRaz (Private) : {AC8C039A-5368-49AE-8B4D-7517C035CB96}
                              SUPPRIMÉ: FirewallRaz (Private) : {5DC8AE15-7336-49DF-A193-FFF1699FA75E}
                              SUPPRIMÉ: FirewallRaz (Private) : {53D452A7-6D3D-42DC-9F5A-8114E1FC94AD}
                              SUPPRIMÉ: FirewallRaz (Private) : {20BEEE91-7191-4304-BC38-3B71636CCC58}
                              SUPPRIMÉ: FirewallRaz (Private) : {5D9BA4B6-B001-482A-83D3-67DA8E13D6E3}
                              SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{5391776F-DDF8-41AE-819B-EB5BBC254D3D}C:\users\erwan\appdata\local\temp\pyle43a.tmp\pyrun.exe
                              SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{EF5FBBC3-21FB-4FD9-AB4E-21C8D0A12A14}C:\users\erwan\appdata\local\temp\pyle43a.tmp\pyrun.exe
                              SUPPRIMÉ: FirewallRaz (Public) : {35123273-4AC6-4468-9BDB-6B4E4BBB61B5}
                              SUPPRIMÉ: FirewallRaz (Public) : {82F1978E-B1C4-4DCE-8457-F57F6DCB0EF0}
                              SUPPRIMÉ: FirewallRaz (None) : {1068CBCA-CC56-4223-AFA1-67B5AA6E0FD1}

                              ========== Dossiers ==========
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{033F1E27-FD4D-4087-A937-D0D06141D1D5}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{043ED0F6-8318-405F-BF14-9FB1C174A475}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{0ACCE38D-AC39-476B-B9AC-45AE0F27BA20}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{13DC04CE-B278-480D-B7C4-558B72106199}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{158DD750-1F85-423F-BE8D-34B631EE10B2}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{1B3FA74B-E896-4868-A2EC-25B18BB18611}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{30472AB0-B401-4086-B1AE-6C8619D70001}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{33AFF4FA-5723-47B7-9D46-682A77C93C4B}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{35F54153-EF70-4A84-98CB-D6BE266E1626}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{4FE98521-FDAB-49F1-A370-B8EEC2658C5F}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{50A4D770-92B9-4262-AF0D-E8AB0E89515D}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{54A9819B-CCB0-4B08-A9B0-A6ED81EA29BC}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{A5B8F958-E09D-4BF1-89D0-0830681E515B}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{BA1F2036-4001-4A51-A9FA-0FD118E29ED6}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{BFEC5A71-51B1-4A2C-A30D-05A52893711E}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{CE9F4096-893D-4641-AC39-669EAFEE3009}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{D401AF71-758E-4566-928C-79843E86F830}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{D52366E1-B003-4B3D-9A92-D4D87E38EA5F}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{F6953BEE-DA24-41AB-A44E-0C0241D602F7}
                              SUPPRIMÉ: C:\Users\Erwan\AppData\Local\{FB21C211-25C0-4D4A-9DEC-27EBA5E3B03C}

                              ========== Fichiers ==========
                              SUPPRIMÉ: c:\windows\tasks\autokmsdaily.job
                              SUPPRIMÉS Temporaires Windows (30) (48 856 783 octets)

                              ========== Tache planifiée ==========
                              SUPPRIMÉ: AutoKMS
                              SUPPRIMÉ: AutoKMS
                              SUPPRIMÉ: AutoKMSDaily
                              SUPPRIMÉ: {CD442DA3-E310-4491-AFA2-9E33FBC6097C}
                              SUPPRIMÉ: ROC_REG_JAN_DELETE

                              ========== Récapitulatif ==========
                              1 : Processus mémoire
                              7 : Clés du Registre
                              50 : Valeurs du Registre
                              20 : Dossiers
                              2 : Fichiers
                              5 : Tache planifiée

                              End of clean in 00mn 22s

                              ========== Chemin de fichier rapport ==========
                              C:\Users\Erwan\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/02/2014 11:10:22 [6955]
                              1. négatif!! c'est meme pire que hier soir lorsuqe j'ai quitté... les soulignements en bleu sont revenus...
                                Je ne vois vraiment pas de quoi ca peut venir, je n'ai rien installé récemment, je n'ai pas de toolbars, etc... bref je comprend pas du tout!
                                • 1
                                • 2
                                • 3