Awersome

bonjour à tous
s'il vous plait aidez moi !
je dispose d'un pc TOSHIBA et suis sous VISTA ...lorsque j'ouvre la page d'accueil internet explorer j'ai awersomehp qui s'incruste à la place de google et je n'arrive pas à le supprimer car il n'apparait pas dans programmes et fonctionnalités ni ailleurs
j'ai fait des nettoyages en vain il est toujours là
merci pour votre aide
bien cordialement
phixyz

11 réponses

Résumé de la discussion

Un problème de hijack de navigateur apparaît sous Vista lorsque awersomehp s'incruste sur la page d'accueil d'Internet Explorer et ne peut pas être supprimé via le Panneau de configuration. Plusieurs réponses préconisent des outils spécialisés, d'abord AdwCleaner, puis Junkware Removal Tool, pour détecter et supprimer les barres d’outils et extensions indésirables, avec des rapports à remettre. Les rapports finaux détaillent les éléments retirés, comme fichiers, registres, tâches planifiées et extensions Chrome ou IE, et confirment le rétablissement des paramètres d’origine pour la page d’accueil. En cas de réapparition, la répétition du processus et l’analyse des rapports permettent d’identifier d’autres modules résiduels, et éventuellement répéter les étapes sur le même système ou envisager une restauration système ciblée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,
    De rien! :-)
    Ton PC n'est pas bien nettoyé! je te conseille de poster les rapports pour continuer.

    Bonne soirée

    1
    1. bonsoir
      ah bon ! mon pc n'est pas bien nettoyé? moi qui était si contente..
      j'essaie bien de t'envoyer les rapports en faisant un copier/coller mais ca ne marche pas ..!
      je ne suis pas très maligne en informatique et si tu savais ce que j'envie ta science
      dis mois comment je peux faire stp
      à bientot
      0
    2. je crois que j'ai enfin trouvé comment faire pour envoyer le rapport
      je t'en souhaite bonne reception
      bonne journée# AdwCleaner v3.019 - Rapport créé le 18/02/2014 à 18:43:07
      # Mis à jour le 17/02/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
      # Exécuté depuis : C:\Users\JOSETTE METOIS\sophie 2013\adwcleaner (2).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : BrowserDefendert

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\BrowserDefender
      Dossier Supprimé : C:\ProgramData\SpeedMaxPc
      Dossier Supprimé : C:\ProgramData\WPM
      Dossier Supprimé : C:\Program Files\~BabylonToolbar
      Dossier Supprimé : C:\Program Files\Babylon
      Dossier Supprimé : C:\Program Files\Delta
      Dossier Supprimé : C:\Program Files\FilesFrog Update Checker
      Dossier Supprimé : C:\Program Files\LyricsTube
      Dossier Supprimé : C:\Program Files\otshot
      Dossier Supprimé : C:\Program Files\predm
      Dossier Supprimé : C:\Program Files\Soft2PC
      [!] Dossier Supprimé : C:\Users\JOSETTE METOIS\prncnfgd
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Bundled software uninstaller
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\genienext
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Mobogenie
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Searchprotect
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\SwvUpdater
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\LocalLow\Toolbar4
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Delta
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\DriverCure
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\SpeedMaxPc
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\JOSETTE METOIS\errorlog.tmp
      Fichier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\mysearchdial.crx
      Fichier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Microsoft\Windows\Start Menu\Telecharger-gratuit.Url
      Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert
      Fichier Supprimé : C:\Windows\Tasks\Dealply.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
      Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
      Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
      Fichier Supprimé : C:\Windows\System32\Tasks\LaunchApp
      Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
      Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\JOSETTE METOIS\Desktop\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\JOSETTE METOIS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{0F827075-B026-42F3-885D-98981EE7B1AE}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bebdghdpchfhbbmfeddkijldlpnkbjkk
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FBB1BC52-D885-4033-8A98-DE2611B0A05A}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FBB1BC52-D885-4033-8A98-DE2611B0A05A}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B529EFA1-CB43-4AB9-95DE-C0F3DDE76158}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B529EFA1-CB43-4AB9-95DE-C0F3DDE76158}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F2AE8B8D-9AC5-47BB-960E-A366406A7FFB}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F49473D-DA47-450C-98E3-248CA78D6070}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F49473D-DA47-450C-98E3-248CA78D6070}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8DC79444-8009-4ABB-B126-99F069738EAD}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DC79444-8009-4ABB-B126-99F069738EAD}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3E32BA4-FABF-46C7-8C0B-C7CACEF0EB62}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3E32BA4-FABF-46C7-8C0B-C7CACEF0EB62}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
      Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
      Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Soft2PC]
      Clé Supprimée : HKCU\Software\5f2dad8b33bea49
      Clé Supprimée : HKLM\SOFTWARE\5f2dad8b33bea49
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6C63B7F-2171-47FA-AB34-E64C4737169D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6C63B7F-2171-47FA-AB34-E64C4737169D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
      Clé Supprimée : HKCU\Software\Blabbers
      Clé Supprimée : HKCU\Software\installedbrowserextensions
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\SpeedMaxPC
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
      Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\Software\AedgePerformanceBCN
      Clé Supprimée : HKLM\Software\BrowserCompanion
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\DefaultTab
      Clé Supprimée : HKLM\Software\Delta
      Clé Supprimée : HKLM\Software\Freeze.com
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\SpeedMaxPC
      Clé Supprimée : HKLM\Software\supTab
      Clé Supprimée : HKLM\Software\supWPM
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\Tarma Installer
      Clé Supprimée : HKLM\Software\Tutorials
      Clé Supprimée : HKLM\Software\Uniblue
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowserCompanion
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\***@***
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RightSurf
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Supreme Savings
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16533

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Google Chrome v32.0.1700.107

      [ Fichier : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [21595 octets] - [18/02/2014 18:42:11]
      AdwCleaner[S0].txt - [21327 octets] - [18/02/2014 18:43:07]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21388 octets] ##########
      0
  2. Contributeur sécurité
    Salut,
    1/
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

    2/
    Télécharge: Junkware Removal Tool à partir ce lien : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

    * Enregistre ce fichier sur le bureau.

    * Ferme tout tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

    * NB: Le bureau disparaitra un instant, c'est normal.

    * Laisse le programme travailler ne touche plus à rien

    * Poste le rapport généré à la fin de l'analyse.

    Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. bonjour et merci ca a marché !
      merci infiniment de ton aide je n'ai plus ce facheux awersome qui m'enervait....
      bien cordialement a toi
      phixyz
      0
  3. bonjour et merci car ca a marché...je n'ai plus ce maudit awersomehp
    formidable ! merci infiniment de votre aide
    bien cordialement à vous
    phixyz
    0
    1. Contributeur sécurité
      Bonjour,
      1/
      De la même facon tu postes le rapport JRT! :-)

      2/
      Avant de lancer un script et pour faire un diagnostique de ton PC :
      * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      * Une fois le téléchargement achevé,
      * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
      * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
      * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
      * Clique sur OUI à la question "Voulez-vous un rapport full options"
      * Laisse l'outil travailler, il peut être assez long.
      * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
      * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
      * Fais copier/coller le lien fourni dans ta prochaine réponse

      Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

      ---------------------------------------
      Hébergement de rapport ZHPDiag sur pjjoint.malekal.com

      * Rends toi sur pjjoint.malekal.com
      * Clique sur le bouton Parcourir
      * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
      * Clique sur le bouton Envoyer
      * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

      * Copie le lien dans ta prochaine réponse.

      @+
      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      0
      1. bonjour
        j'en pleurerais....en telechargeant jumkware removal tool donc le JRT que tu me demandes
        j'ai de nouveau awersome qui s'est installé
        là, je suis perdue.....je ne sais plus comment faire
        mais c'est quoi cette cochonnerie ?
        j'ai encore besoin de ton aide ....merci
        0
      2. je viens de refaire un adwcleaner et je te postes le 2eme rapport
        awesome est reparti de mon navigateur mais que s'est-il passé pour qu'il réapparaisse ?
        merci fish64
        bonne journée et merci encore# AdwCleaner v3.019 - Rapport créé le 19/02/2014 à 11:48:32
        # Mis à jour le 17/02/2014 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
        # Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
        # Exécuté depuis : C:\Users\JOSETTE METOIS\sophie 2013\adwcleaner (4).exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\IePluginService
        Dossier Supprimé : C:\ProgramData\WPM
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrowserSafeguard
        Dossier Supprimé : C:\Program Files\BrowserSafeguard
        Dossier Supprimé : C:\Program Files\Desk 365
        Dossier Supprimé : C:\Program Files\iSafe
        Dossier Supprimé : C:\Program Files\Mobogenie
        Dossier Supprimé : C:\Program Files\SupTab
        Dossier Supprimé : C:\Program Files\WinZipper
        Dossier Supprimé : C:\Program Files\Common Files\337
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\BrowserSafeguard
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\genienext
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Mobogenie
        Dossier Supprimé : C:\Users\JOSETT~1\AppData\Local\Temp\Desk365
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Desk 365
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\iSafe
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\newnext.me
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\WinZipper
        Dossier Supprimé : C:\Users\JOSETTE METOIS\Documents\Mobogenie
        Dossier Supprimé : C:\Users\JOSETTE METOIS\Documents\optimizer pro
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
        Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
        Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser

        ***** [ Raccourcis ] *****

        Raccourci Désinfecté : C:\Users\JOSETTE METOIS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
        [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{000312BA-9F10-4802-8AAE-CFDCAE551EFF}
        [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{000312BA-9F10-4802-8AAE-CFDCAE551EFF}
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
        Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\Software\Desksvc
        Clé Supprimée : HKLM\Software\hdcode
        Clé Supprimée : HKLM\Software\supTab
        Clé Supprimée : HKLM\Software\supWPM
        Clé Supprimée : HKLM\Software\V9
        Clé Supprimée : HKLM\Software\winzipersvc
        Clé Supprimée : HKLM\Software\Wpm
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v9.0.8112.16533

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

        -\\ Google Chrome v32.0.1700.107

        [ Fichier : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée : homepage
        Supprimée : search_url
        Supprimée : keyword

        *************************

        AdwCleaner[R0].txt - [21595 octets] - [18/02/2014 18:42:11]
        AdwCleaner[R1].txt - [5815 octets] - [19/02/2014 11:47:44]
        AdwCleaner[S0].txt - [21469 octets] - [18/02/2014 18:43:07]
        AdwCleaner[S1].txt - [4920 octets] - [19/02/2014 11:48:32]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4980 octets] ##########
        0
      3. Contributeur sécurité
        Il manque le rapport JRT puis ZHPDiag comme demandé ci-dessus ...
        0
      4. je suis désolée FISH66 mais je ne sais pas ou trouver le rapport JRT ni ZHPdiag ...je le trouve ou ? je suis navrée de bloquer si betement
        je vais me faire aider et je reviens vers toi des que possible
        merci en attendant
        bonne soirée
        0
      5. Contributeur sécurité
        Bonsoir,
        ==> Aide JRT : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
        ==> Aide ZHPDiag : http://nicolascoolman.webs.com/tutorials.htm


        @+
        0
    2. Contributeur sécurité
      Bonsoir,
      Bien ! :-)
      1/
      Désinstalle depuis le panneau de configuration s'il est possible le logiciel : BrowserSafeguard

      2/
      --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


      Script ZHPFix
      EmptyPrefetch
      ShortcutFix
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
      O4 - GS\SendTo [JOSETTE METOIS]: Desk 365.lnk . (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) =>Hijacker.22Find
      O4 - HKLM\..\Run: [fst_fr_83] Clé orpheline =>PUA.FSTfr9
      O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files\Mobogenie\MgAssist.exe (.not file.) =>PUP.Mobogenie
      [MD5.00000000000000000000000000000000] [APT] [BrowserSafeguard Update Task] (...) -- C:\Program Files\Browsersafeguard\uninstall.BrowserSafeguard.exe (.not file.) [0] =>PUP.BrowserSafeguard
      O41 - Driver: (iSafeNetFilter) . (. - .) - C:\Program Files\iSafe\iSafeNetFilter.sys (.not file.) =>Trojan.Trojan.Staser
      O42 - Logiciel: BrowserSafeguard - (.Browsersafeguard.) [HKLM] -- Browsersafeguard =>PUP.BrowserSafeguard
      [HKCU\Software\AppDataLow\Software\Feven 1.8] =>PUP.CrossRider
      [HKCU\Software\AppDataLow\Software\LyricsTube] =>Adware.AddLyrics
      [HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard
      [HKLM\Software\awesomehpSoftware] =>PUP.Awesomehp
      O43 - CFD: 12/06/2012 - 09:32:35 - [79,365] ----D C:\Program Files\OfficialVideoConverter =>PUP.OfficialVideoConverter
      O45 - LFCP:[MD5.5C2FEE5D7F6300517DEDD6E1B8DEE539] - 20/02/2014 - 16:11:24 ---A- - C:\Windows\Prefetch\ADKS_AWESOMEHP.EXE-15048CB8.pf
      O45 - LFCP:[MD5.34709592CB761C5BB06C87B4D49C3BD5] - 20/02/2014 - 16:11:59 ---A- - C:\Windows\Prefetch\WPM.EXE-3684DF55.pf
      O45 - LFCP:[MD5.119D5B50C1CAA973F468CC8385EBC306] - 20/02/2014 - 16:12:17 ---A- - C:\Windows\Prefetch\SUPIEPLUGINSERVICEUPDATE.EXE-82CE61E6.pf =>Trojan.Trojan.SProtector
      O45 - LFCP:[MD5.AB72D2A3FEDBB8628F7BDE0AC62A91A4] - 20/02/2014 - 16:12:17 ---A- - C:\Windows\Prefetch\SUPTAB.EXE-E1CADDB4.pf
      O45 - LFCP:[MD5.E8C1B90BAD1174A00CD225BF9C075893] - 20/02/2014 - 16:12:21 ---A- - C:\Windows\Prefetch\DESK365.EXE-39FC962A.pf
      O45 - LFCP:[MD5.671FD884AB9538E0DA5D0D7500B2FB8A] - 20/02/2014 - 16:12:33 ---A- - C:\Windows\Prefetch\DESKSVC.EXE-EC84F846.pf => Infection PUP (Hijacker.22find)
      O45 - LFCP:[MD5.4D3707B8A47645803B03F82EBE1B00F4] - 20/02/2014 - 16:14:05 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-03690865.pf
      O45 - LFCP:[MD5.D84412A65EF4882F42B003E3ACC60B86] - 20/02/2014 - 16:14:22 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-1D272174.pf => Infection PUP (PUP.OptimizerPro)
      O45 - LFCP:[MD5.3CB38ABED6376155649B4D0B09E03535] - 20/02/2014 - 16:16:00 ---A- - C:\Windows\Prefetch\MOBOGENIE_SETUP_2.1.37_666.EX-CB3A260F.pf =>PUP.Mobogenie
      O45 - LFCP:[MD5.54A553282E5F3A66F0499F6A57833CDF] - 20/02/2014 - 16:16:34 ---A- - C:\Windows\Prefetch\MOBOGENIE.EXE-096EDC58.pf
      O45 - LFCP:[MD5.26D9B8623F130160A3E6EDC59B25A96E] - 20/02/2014 - 16:19:42 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-95950FB6.pf
      O45 - LFCP:[MD5.0375AE4BCC0653208AB0F77B58B6D9A5] - 20/02/2014 - 16:20:14 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-2654E8AC.pf
      O45 - LFCP:[MD5.CA53BD652926CA61A803B04B1CD39435] - 20/02/2014 - 16:21:38 ---A- - C:\Windows\Prefetch\UPDATEMOBOGENIE.EXE-690D97A7.pf
      O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
      O53 - SMSR:HKLM\...\startupreg\SDP [Key] . (...) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe (.not file.) =>Adware.MegaSearch
      O61 - LFC: 19/02/2014 - 16:53:52 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage [16384] =>Hijacker.PortaldoSites
      O61 - LFC: 19/02/2014 - 16:53:52 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage-journal [3608] =>Hijacker.PortaldoSites
      O61 - LFC: 19/02/2014 - 16:54:07 ---A- . (.337 Technology Limited..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\desk365.exe [4491312] =>Hijacker.22Find
      O61 - LFC: 19/02/2014 - 16:54:08 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\SupTab.exe [1076808] =>PUP.SupTab
      O61 - LFC: 19/02/2014 - 16:54:08 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\wpm.exe [493568] =>PUP.WpManager
      O61 - LFC: 20/02/2014 - 16:54:08 ---A- . (.Tencent Inc..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\QQBrowser.exe [131640] =>Adware.TencentAddressBar
      O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\SupTab.exe [1073712] =>PUP.SupTab
      O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (.337 Technology Limited..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\desk365.exe [4491312] =>Hijacker.22Find
      O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\wpm.exe [493568] =>PUP.WpManager
      O87 - FAEL: "{F8281360-89AD-41A4-AF18-CA49FAB4BF57}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
      O87 - FAEL: "{8B8C3321-E5EC-4E4F-9263-83CC86288845}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
      SS - | Auto 10/07/1658 0 | (MgAssistService) . (...) - C:\Program Files\Mobogenie\MgAssist.exe =>PUP.Mobogenie
      [HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Browsersafeguard] =>PUP.BrowserSafeguard^
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SDP] =>Adware.MegaSearch^
      [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate] =>PUP.DealPly
      [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}]
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_83
      C:\Program Files\OfficialVideoConverter =>PUP.OfficialVideoConverter^
      [HKCU\Software\AppDataLow\Software\Feven 1.8] =>PUP.CrossRider^
      [HKCU\Software\AppDataLow\Software\LyricsTube] =>Adware.AddLyrics^
      [HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard^
      [HKLM\Software\awesomehpSoftware] =>PUP.Awesomehp^
      O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay

      EmptyCLSID
      EmptyFlash
      EmptyTemp


      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
      => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

      => laisse travailler l'outil et ne touche à rien ...
      => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
      Ce rapport est copié sur le bureau

      ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

      ===================================
      Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

      Bonne soirée

      0
      1. bonjour,
        j'ai fais tout ce qu'il fallait
        je te poste le rapport
        merci et bonne journéeRapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
        Fichier d'export Registre :
        Run by JOSETTE METOIS at 21/02/2014 09:37:10
        High Elevated Privileges : OK
        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

        Corbeille vidée (00mn 04s)
        Dossier Prefetcher vidé
        Réparation des raccourcis navigateur

        ========== Clés du Registre ==========
        SUPPRIMÉ: Service: MgAssistService
        SUPPRIMÉ Driver Key: iSafeNetFilter
        SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Feven 1.8
        SUPPRIMÉ: HKCU\Software\AppDataLow\Software\LyricsTube
        SUPPRIMÉ: HKCU\Software\BrowsersafeguardInstalled
        SUPPRIMÉ: HKLM\Software\awesomehpSoftware
        SUPPRIMÉ: StartupReg: Optimizer Pro
        SUPPRIMÉ: StartupReg: SDP
        SUPPRIMÉ: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate
        SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
        SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
        SUPPRIMÉ: CLSID Extra Buttons: {76577871-04EC-495E-A12B-91F7C3600AFA}

        ========== Valeurs du Registre ==========
        SUPPRIMÉ RunValue: fst_fr_83
        SUPPRIMÉ: {F8281360-89AD-41A4-AF18-CA49FAB4BF57}
        SUPPRIMÉ: {8B8C3321-E5EC-4E4F-9263-83CC86288845}
        SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

        ========== Eléments de donnée du Registre ==========
        REMPLACÉ Value Start_ShowPrinters : Good (1) - Bad (0)

        ========== Dossiers ==========
        Aucun dossiers CLSID Local utilisateur vide
        SUPPRIMÉS Flash Cookies (0)
        SUPPRIMÉS Temporaires Windows (103)

        ========== Fichiers ==========
        SUPPRIMÉ: c:\users\josette metois\appdata\roaming\microsoft\windows\sendto\desk 365.lnk
        SUPPRIMÉ: c:\windows\prefetch\adks_awesomehp.exe-15048cb8.pf
        SUPPRIMÉ: c:\windows\prefetch\wpm.exe-3684df55.pf
        SUPPRIMÉ: c:\windows\prefetch\supiepluginserviceupdate.exe-82ce61e6.pf
        SUPPRIMÉ: c:\windows\prefetch\suptab.exe-e1caddb4.pf
        SUPPRIMÉ: c:\windows\prefetch\desk365.exe-39fc962a.pf
        SUPPRIMÉ: c:\windows\prefetch\desksvc.exe-ec84f846.pf
        SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-03690865.pf
        SUPPRIMÉ: c:\windows\prefetch\optprostart.exe-1d272174.pf
        SUPPRIMÉ: c:\windows\prefetch\mobogenie_setup_2.1.37_666.ex-cb3a260f.pf
        SUPPRIMÉ: c:\windows\prefetch\mobogenie.exe-096edc58.pf
        SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-95950fb6.pf
        SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-2654e8ac.pf
        SUPPRIMÉ: c:\windows\prefetch\updatemobogenie.exe-690d97a7.pf
        SUPPRIMÉ: c:\toshiba\webshops\ebay.ico
        SUPPRIMÉS Flash Cookies (0) (0 octets)
        SUPPRIMÉS Temporaires Windows (625) (177 028 562 octets)

        ========== Tache planifiée ==========
        SUPPRIMÉ: BrowserSafeguard Update Task

        ========== Récapitulatif ==========
        12 : Clés du Registre
        4 : Valeurs du Registre
        1 : Eléments de donnée du Registre
        3 : Dossiers
        17 : Fichiers
        1 : Tache planifiée

        End of clean in 00mn 27s

        ========== Chemin de fichier rapport ==========
        C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 21/02/2014 09:37:15 [3018]
        0
    3. Contributeur sécurité
      Salut,
      Parfait, on a avancé! :-)
      -------------------
      Lance maintenant Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

      @+

      0
      1. hello
        j'ai fait une analyse complète puis supprimé les 20 éléments infectés
        je poste le rapport mais je ne suis pas certaine qu'il corresponde puisqu'il indique 0 élément infecté pour ube analyse rapide ? j'ai pourtant fait une analyse complète
        dis moi si c'est bien celui-làMalwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2013.08.07.03

        Windows Vista Service Pack 2 x86 NTFS
        Internet Explorer 9.0.8112.16421
        JOSETTE METOIS :: PC-DE-JOSETTEME [administrateur]

        07/08/2013 11:47:01
        mbam-log-2013-08-07 (11-47-01).txt

        Type d'examen: Examen rapide
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 225693
        Temps écoulé: 5 minute(s), 46 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)

        à bientot
        0
      2. Contributeur sécurité
        OK!
        Je veux le rapport de l'analyse complète :
        Lance Malwarebytes, clique sur l'onglet "Ropports/logs" , choisis le
        rapport voulu fais copier/coller directement ici, merci

        @+
        0
      3. BONSOIR
        voilà le seul rapport que j'ai....je suis désolée mais le reste j'ai du le supprimer malencontreusement
        bonne sMalwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2014.02.21.07

        Windows Vista Service Pack 2 x86 NTFS
        Internet Explorer 9.0.8112.16421
        JOSETTE METOIS :: PC-DE-JOSETTEME [administrateur]

        21/02/2014 17:19:55
        mbam-log-2014-02-21 (17-19-55).txt

        Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 371982
        Temps écoulé: 1 heure(s), 27 minute(s), 20 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)
        oirée et merci
        0
    4. Contributeur sécurité
      Bonsoir,
      D'accord!
      Lance ZHPDiag depuis le bureau

      Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

      @+
      0
      1. bonsoir,
        je suis bien ennuyée car j'ouvre ZHPdiag et le tableau demande " rechercher ou configurer" seulement si j'ai bien trouvé le tournevis cerclé de rouge dans le lien ( aide ici) je ne le trouve pas pour m'en servir dans ZHPdiag.......
        j'ai fait quand meme "rechercher" et là une liste est apparue mais pas le tournevis !
        il y at-il quelque chose que je ne comprends pas ? c'est très compliqué pour moi et très frustrant
        merci pour ta patience
        bonne soirée
        0
      2. bonjour,
        j'ai eu des difficultés pour t'envoyer le rapport ce matin...en effet,quand je faisais " envoyer " le texte apparaissait en grisé et ne partait pas.....mais j'avais une foultitude de spots publicitaires qui masquaient mon envoi
        je t'en tiens informé car c'est peut-etre important
        j'espère que tu as bien recu mon envoi
        merci et belle journée
        0
    5. Contributeur sécurité
      Bonjour,
      Le rapport est incomplet, héberge le comme expliqué ici : https://forums.commentcamarche.net/forum/affich-29728010-awersome#7

      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      0
      1. j'ai fais comme tu m'as dit j'espère que c'est bien
        à bientothttp://pjjoint.malekal.com/files.php?id=ZHPDiag_20140222_t15n7s5g11u5
        0
    6. Contributeur sécurité
      C'est bien! :-)
      -----------
      1/
      --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


      Script ZHPFix
      EmptyCLSID
      O61 - LFC: 19/02/2014 - 08:37:20 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage [16384]
      O61 - LFC: 19/02/2014 - 08:37:20 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage-journal [3608]
      [HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
      [MD5.00000000000000000000000000000000] [APT] [{7CE2F4E6-C5A1-47C2-BD46-5FEB008315E3}] (...) -- G:\setup.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
      OPT:O4 - GS\Accessories [JOSETTE METOIS]: Run.lnk - Clé orpheline => Orphean Key not necessary
      O43 - CFD: 26/11/2010 - 18:41:21 - [0,505] ----D C:\ProgramData\McAfee
      [HKCU\Software\AVAST Software] => AVAST Software


      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
      => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

      => laisse travailler l'outil et ne touche à rien ...
      => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
      Ce rapport est copié sur le bureau

      ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

      2/
      * Désinstalle ta version d'adobe reader et Java 7 Update 25 depuis le panneau de configuration puis fais ceci stp :
      2-1)Installation dernière version d'Adobe reader
      * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
      * Exécute le fichier téléchargé pour installation en suivant les instructions.
      2-2)Installation de la dernière version de Java :
      * Télécharges et enregistre ce fichier java sur le bureau de ton PC
      * Exécutes le pour installer la dernière version de Java

      0
      1. lman, Update du 16/02/2014
        Fichier d'export Registre :
        Run by JOSETTE METOIS at 22/02/2014 16:05:55
        High Elevated Privileges : OK
        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

        Corbeille vidée (00mn 04s)

        ========== Clés du Registre ==========
        SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        SUPPRIMÉ: HKCU\Software\AVAST Software

        ========== Dossiers ==========
        Aucun dossiers CLSID Local utilisateur vide
        SUPPRIMÉ: C:\ProgramData\McAfee

        ========== Tache planifiée ==========
        SUPPRIMÉ: {7CE2F4E6-C5A1-47C2-BD46-5FEB008315E3}

        ========== Récapitulatif ==========
        2 : Clés du Registre
        2 : Dossiers
        1 : Tache planifiée

        End of clean in 00mn 08s

        ========== Chemin de fichier rapport ==========
        C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/02/2014 09:37:15 [3108]
        C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R2].txt - 22/02/2014 16:05:59 [915]

        voilà le rapport,....je continue de faire les désinstallations demandées ........à plus tard.....merci
        0
      2. hello
        Eh bien ca y est j'ai reinstallé adobé reader et java update 51 apres avoir désinstallé les anciens....
        d'autre part j'ai trouvé ( alors que jusque là il était caché je ne sais ou ) l'awersome voyou que je me suis empressée de faire disparaitre bien qu'il ne soit plus actif car introuvable ou déjà desinstallé.....
        merci et bonne soirée
        0
    7. Contributeur sécurité
      Parfait!
      On peut alors finaliser :
      Updatechecker :
      Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
      Tu peux l'utiliser une fois par semaine

      ===========================================
      Vacciner les supports amovibles :
      *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
      *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
      *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
      *Double clique sur MKV.exe.
      *Clique sur Vacciner.
      ===========================================
      Suppression des outils de désinfections:
      Télecharge Delfix sur ton bureau :
      <<< ICI >>> ou <<< ICI >>>
      * Coche la case suivante :
      => Supprimer les outils de désinfection (coché par défaut)
      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
      * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
      ===========================================
      Défragmentation :
      Défragmente tes disques dur par defraggler
      Tu peux lutiliser une fois par trimestre
      ===========================================

      Nettoyage des fichiers et des clés de registre
      * Télécharge et installe CCleaner version Slim
      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
      * Avancé et décoche la case Effacer uniquement les fichiers etc....
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
      ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
      Tu peux utiliser Ccleaner une fois par semaine
      ===========================================
      Purger les points de restauration système
      * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
      Windows XP
      Windows Vista
      Windows 7
      Windows 8
      * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
      ===========================================
      Conseils :
      1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
      complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

      2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

      3/ Un peu de lecture :
      * Les dangers du Peer-To-Peer, Emule etc..
      * Comment Sécuriser son ordinateur...
      *Pourquoi et comment je me fais infecter
      *pourquoi maintenir son navigateur à jour

      0
      1. le rapport de DELFIX# DelFix v10.6 - Rapport créé le 22/02/2014 à 19:19:42
        # Mis à jour le 11/11/2013 par Xplode
        # Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\AdwCleaner
        Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Users\JOSETTE METOIS\Desktop\JRT.exe - Raccourci.lnk
        Supprimé : C:\Users\JOSETTE METOIS\Desktop\JRT.txt
        Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPFixReport.txt
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ########## - EOF - ##########
        0
    8. Contributeur sécurité
      Bonsoir,
      On a terminé! :-)
      Sois prudent et bon surf...
      Bonne soirée
      0
      1. Bonsoir,
        j'ai fait et enregistré tout ce que tu m'as dit.......
        on a terminé ? alors grand merci....c'est super qu'il y ait des personnes comme toi pour venir en aide à de pauvres béotiennes de mon accabit......merci infiniment pour ton aide,elle m'a été précieuse
        mais dis moi ce que je peux faire pour te remercier concrètement
        est-ce que je peux t'offrir quelque chose ? et ou te trouver ?
        je serais heureuse si je pouvais faire un geste....
        en attendant,belle soirée à toi et encore mille mercis
        josette
        0
      2. Contributeur sécurité
        Wow, tu m'as remercié énormément! :-)
        De rien ...je suis content de t'avoir aidé!
        est-ce que je peux t'offrir quelque chose ? et ou te trouver ?
        je serais heureuse si je pouvais faire un geste....
        Comme ca tu as fait une bonne geste! vraiment tu as une bonne volonté pour continuer à désinfecter ton PC jusqu'au bout!
        0
      3. quand je disais "te trouver "c'était dans le cas ou je pouvais t'envoyer un dédommagement........!
        merci pour tout.......
        0